ГрамотаИБ ГрамотаИБ

BDU:2025-13729

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость реализации протокола протокол Radio Link Control (RLC) микропрограммного обеспечения процессоров Samsung Exynos 980, Exynos 990, Exynos 850, Exynos W920, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-26782

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола протокол Radio Link Control (RLC) микропрограммного обеспечения процессоров Samsung Exynos 980, Exynos 990, Exynos 850, Exynos W920 связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://semiconductor.samsung.com/support/quality-support/product-security-updates/cve-2025-26782/

Сведения записи

Дата публикации: 05.11.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Samsung ElectronicsExynos 1080-Не указана
Samsung ElectronicsExynos 1280-Не указана
Samsung ElectronicsExynos 1330-Не указана
Samsung ElectronicsExynos 1380-Не указана
Samsung ElectronicsExynos 1480-Не указана
Samsung ElectronicsExynos 2100-Не указана
Samsung ElectronicsExynos 2200-Не указана
Samsung ElectronicsExynos 850-Не указана
Samsung ElectronicsExynos 9110-Не указана
Samsung ElectronicsExynos 980-Не указана
Samsung ElectronicsExynos 990-Не указана
Samsung ElectronicsExynos Modem 5123-Не указана
Samsung ElectronicsExynos Modem 5300-Не указана
Samsung ElectronicsExynos W920-Не указана
Samsung ElectronicsExynos W930-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.