An issue was discovered in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000, Modem 5123, Modem 5300, and Modem 5400. An out-of-bounds write occurs due to a mismatch between the TP-UDHI and UDL values when processing an SMS TP-UD packet.
The vulnerability occurs during the processing of SMS TP-UD (User Data) packets. There is a mismatch between the values of the TP-UDHI (User Data Header Indicator) and UDL (User Data Length) fields, leading to a write outside the allocated buffer boundaries (out-of-bounds write). An attacker can send a specially crafted SMS message that triggers this error without any user interaction or prior authentication.
An attacker can gain full control over the vulnerable device, including the ability to read and modify data and disrupt system operation (loss of confidentiality, integrity, and availability). Due to the network vector and lack of prerequisites, the vulnerability can be exploited for remote code execution (RCE).
Patches available from the manufacturer should be applied according to references — security updates published by Samsung Semiconductor at https://semiconductor.samsung.com/support/quality-support/product-security-updates/cve-2025-62818/
Samsung Mobile Processor, Wearable Processor and Modem: Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000, Modem 5123, Modem 5300, Modem 5400
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSamsung Exynos 1080
HWSamsungall versionsSamsung Exynos 1080 Firmware
OSSamsungall versionsSamsung Exynos 1280
HWSamsungall versionsSamsung Exynos 1280 Firmware
OSSamsungall versionsSamsung Exynos 1330
HWSamsungall versionsSamsung Exynos 1330 Firmware
OSSamsungall versionsSamsung Exynos 1380
HWSamsungall versionsSamsung Exynos 1380 Firmware
OSSamsungall versionsSamsung Exynos 1480
HWSamsungall versionsSamsung Exynos 1480 Firmware
OSSamsungall versionsSamsung Exynos 1580
HWSamsungall versionsSamsung Exynos 1580 Firmware
OSSamsungall versionsSamsung Exynos 2100
HWSamsungall versionsSamsung Exynos 2100 Firmware
OSSamsungall versionsSamsung Exynos 2200
HWSamsungall versionsSamsung Exynos 2200 Firmware
OSSamsungall versionsSamsung Exynos 2400
HWSamsungall versionsSamsung Exynos 2400 Firmware
OSSamsungall versionsSamsung Exynos 2500
HWSamsungall versionsSamsung Exynos 2500 Firmware
OSSamsungall versionsSamsung Exynos 850
HWSamsungall versionsSamsung Exynos 850 Firmware
OSSamsungall versionsSamsung Exynos 9110
HWSamsungall versionsSamsung Exynos 9110 Firmware
OSSamsungall versionsSamsung Exynos 980
HWSamsungall versionsSamsung Exynos 980 Firmware
OSSamsungall versionsSamsung Exynos 990
HWSamsungall versionsSamsung Exynos 990 Firmware
OSSamsungall versionsSamsung Exynos Modem 5123
HWSamsungall versionsSamsung Exynos Modem 5123 Firmware
OSSamsungall versions
Related vulnerabilities
Buffer overflow w sterowniku Wi-Fi Samsung Exynos przez błędną obsługę NL80211
Buffer overflow w sterowniku Wi-Fi Samsung Exynos przez NL80211
Stack-based Buffer Overflow w obsłudze SMS w procesorach Samsung Exynos
Błąd obsługi pakietów LTE MAC w procesorach Samsung Exynos powoduje crash baseband
Out-of-bounds write w Samsung Exynos via błędne pakiety NAS