« Volver al listado

CVE-2021-25487

Estado: AnalizadaAlta (7.8)⚠ Explotación activa

Lack of boundary checking of a buffer in set_skb_priv() of modem interface driver prior to SMR Oct-2021 Release 1 allows OOB read and it results in arbitrary code execution by dereference of invalid function pointer.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

CISA KEV — explotada activamente

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Buffer OOB en driver de módem con AV:L/PR:L permite escalada local y ejecución arbitraria de código. Acceso a memoria sensible del dispositivo.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-25487",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2021-25487",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "active"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-02-04T21:23:33.780364Z"
        }
      }
    ],
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4.6,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "mobile.security@samsung.com",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 7.3,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N",
          "integrityImpact": "LOW",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 4.7,
        "exploitabilityScore": 2
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "mobile.security@samsung.com",
      "affectedData": [
        {
          "vendor": "Samsung Mobile",
          "product": "Samsung Mobile Devices",
          "versions": [
            {
              "status": "affected",
              "version": "O(8.1), P(9.0), Q(10.0), R(11.0)",
              "lessThan": "SMR Oct-2021 Release 1",
              "versionType": "custom"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-10-06T18:15:09.567",
  "references": [
    {
      "url": "https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=10",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "mobile.security@samsung.com"
    },
    {
      "url": "https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=10",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-25487",
      "tags": [
        "US Government Resource"
      ],
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "mobile.security@samsung.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-125"
        }
      ]
    },
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-125"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Lack of boundary checking of a buffer in set_skb_priv() of modem interface driver prior to SMR Oct-2021 Release 1 allows OOB read and it results in arbitrary code execution by dereference of invalid function pointer."
    },
    {
      "lang": "es",
      "value": "Una falta de comprobación de límites de un búfer en la función set_skb_priv() de modem interface driver versiones anteriores a SMR Oct-2021 Release 1, permite una lectura OOB y permite una ejecución de código arbitrario por desreferencia de un puntero de función no válido"
    }
  ],
  "lastModified": "2026-06-17T03:42:10.500",
  "cisaActionDue": "2023-07-20",
  "cisaExploitAdd": "2023-06-29",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:samsung:android:8.1:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3E4F5C8C-AF0C-47F4-A3B0-A6D924FB72BB"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-apr-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C690D390-5631-4294-AEB8-9A4C5564FA44"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-aug-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "878D73CA-D317-4304-B7FB-00DE79DA7074"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-feb-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3B9A3B41-AAC9-4E23-A265-959A9852B94C"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-jan-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B93A5F5F-BF53-44D3-9583-811CC284DF86"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-jul-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "30154AB6-C412-48D6-9123-42639B116093"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-jun-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6538D01C-1645-4C4B-8559-EA20FFCD87F2"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-mar-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "62A933C7-9739-43DD-851E-0C2009858B77"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-may-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B5A0003A-1655-4945-988E-C79CC8A41B11"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-sep-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "620EF7BF-1A66-4E96-A05A-2296C9272A34"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-apr-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5E21936D-9A60-4987-A6BF-C8F1885FB478"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-aug-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2559EDCB-09F8-4AC0-AE53-9B0E934D2D74"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-feb-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "18C71F11-7599-4AE1-B455-C7A50D8D5F4D"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-jan-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "878AAF2D-E54A-4145-A618-81341ED4B0C8"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-jul-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "84641402-4778-418B-90F3-2AFAF90B4798"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-jun-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C72C3A92-43ED-40F4-B340-FE57FED9E762"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-mar-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7EBA9C21-8EDA-48B2-B63C-D50B2F83C31B"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-may-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0CC8A026-B21C-47E0-B889-BD62F379737E"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-sep-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5B1DCD3C-2418-4194-97FA-901550B2ED3D"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-apr-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8D2D0083-0A85-47F7-A42D-2040A3BEC132"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-aug-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A3658A42-BCA9-4188-8B36-3C6599BBF83C"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-feb-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "25B42CE0-67DE-4611-8D70-DEEC975E32BA"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-jan-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AC082E25-1B7D-473D-A066-1463E6321CD5"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-jul-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2B088DE9-31F1-4737-8BC8-CC406F208ACB"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-jun-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C2592B14-B3B7-4C85-88E8-5E12F6F50ED3"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-mar-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BA51F5D5-D18D-426C-B09F-EE12CE11E9FB"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-may-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6C946853-D56D-457C-A1CB-AD1A5BD56C41"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-sep-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "548BCC15-C6D8-4AE7-B167-4DD74382097B"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "mobile.security@samsung.com",
  "cisaRequiredAction": "Apply updates per vendor instructions or discontinue use of the product if updates are unavailable",
  "cisaVulnerabilityName": "Samsung Mobile Devices Out-of-Bounds Read Vulnerability"
}