An issue was discovered in L2 in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000, Modem 5123, Modem 5300, and Modem 5400. Incorrect handling of LTE MAC packets containing many MAC Control Elements (CEs) leads to baseband crashes.
An attacker sends specially crafted LTE MAC packets containing an excessive number of MAC Control Elements (CEs). Improper handling of such packets in the L2 layer of the modem causes resource exhaustion (CWE-400 — Uncontrolled Resource Consumption), resulting in baseband software failure. The vulnerability requires no user interaction or prior authentication — the device only needs to be within the cellular network coverage.
An attacker can remotely cause a modem failure (baseband crash), resulting in loss of device connectivity to the cellular network (denial of service). According to the CVSS vector, high loss of confidentiality of data processed by the modem is also possible.
Apply patches available from the manufacturer according to the references — update details available on the Samsung Semiconductor Product Security Updates page: https://semiconductor.samsung.com/support/quality-support/product-security-updates/cve-2025-58349/
Samsung Mobile Processor, Wearable Processor and Modem from families: Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000, Modem 5123, Modem 5300, Modem 5400.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HSamsung Exynos 1080
HWSamsungall versionsSamsung Exynos 1080 Firmware
OSSamsungall versionsSamsung Exynos 1280
HWSamsungall versionsSamsung Exynos 1280 Firmware
OSSamsungall versionsSamsung Exynos 1330
HWSamsungall versionsSamsung Exynos 1330 Firmware
OSSamsungall versionsSamsung Exynos 1380
HWSamsungall versionsSamsung Exynos 1380 Firmware
OSSamsungall versionsSamsung Exynos 1480
HWSamsungall versionsSamsung Exynos 1480 Firmware
OSSamsungall versionsSamsung Exynos 1580
HWSamsungall versionsSamsung Exynos 1580 Firmware
OSSamsungall versionsSamsung Exynos 2100
HWSamsungall versionsSamsung Exynos 2100 Firmware
OSSamsungall versionsSamsung Exynos 2200
HWSamsungall versionsSamsung Exynos 2200 Firmware
OSSamsungall versionsSamsung Exynos 2400
HWSamsungall versionsSamsung Exynos 2400 Firmware
OSSamsungall versionsSamsung Exynos 2500
HWSamsungall versionsSamsung Exynos 2500 Firmware
OSSamsungall versionsSamsung Exynos 850
HWSamsungall versionsSamsung Exynos 850 Firmware
OSSamsungall versionsSamsung Exynos 9110
HWSamsungall versionsSamsung Exynos 9110 Firmware
OSSamsungall versionsSamsung Exynos 980
HWSamsungall versionsSamsung Exynos 980 Firmware
OSSamsungall versionsSamsung Exynos 990
HWSamsungall versionsSamsung Exynos 990 Firmware
OSSamsungall versionsSamsung Exynos Modem 5123
HWSamsungall versionsSamsung Exynos Modem 5123 Firmware
OSSamsungall versions
Related vulnerabilities
Out-of-bounds write w procesorach Samsung Exynos przy przetwarzaniu SMS TP-UD
Buffer overflow w sterowniku Wi-Fi Samsung Exynos przez błędną obsługę NL80211
Buffer overflow w sterowniku Wi-Fi Samsung Exynos przez NL80211
Stack-based Buffer Overflow w obsłudze SMS w procesorach Samsung Exynos
Out-of-bounds write w Samsung Exynos via błędne pakiety NAS