← All CVEs

CVE-2025-27891

critical · 9.1

An issue was discovered in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, W920, W930, W1000, Modem 5123, Modem 5300, Modem 5400. The lack of a length check leads to out-of-bounds reads via malformed NAS packets.

9.1
CVSS
0.5%
EPSS (exploit prob.)
39th
EPSS percentile
2025-05-14
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

Weaknesses

CWE-125

Affected products

VendorProductAffected versions
samsungexynos_980_firmwareall versions
samsungexynos_980all versions
samsungexynos_990_firmwareall versions
samsungexynos_990all versions
samsungexynos_850_firmwareall versions
samsungexynos_850all versions
samsungexynos_1080_firmwareall versions
samsungexynos_1080all versions
samsungexynos_2100_firmwareall versions
samsungexynos_2100all versions
samsungexynos_1280_firmwareall versions
samsungexynos_1280all versions
samsungexynos_2200_firmwareall versions
samsungexynos_2200all versions
samsungexynos_1330_firmwareall versions
samsungexynos_1330all versions
samsungexynos_1380_firmwareall versions
samsungexynos_1380all versions
samsungexynos_1480_firmwareall versions
samsungexynos_1480all versions
samsungexynos_2400_firmwareall versions
samsungexynos_2400all versions
samsungexynos_w920_firmwareall versions
samsungexynos_w920all versions
samsungexynos_w930_firmwareall versions
samsungexynos_w930all versions
samsungexynos_w1000_firmwareall versions
samsungexynos_w1000all versions
samsungexynos_modem_5123_firmwareall versions
samsungexynos_modem_5123all versions
samsungexynos_modem_5300_firmwareall versions
samsungexynos_modem_5300all versions
samsungexynos_modem_5400_firmwareall versions
samsungexynos_modem_5400all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2025-27891