« Volver al listado

CVE-2021-25489

Estado: AnalizadaMedia (5.5)⚠ Explotación activa

Assuming radio permission is gained, missing input validation in modem interface driver prior to SMR Oct-2021 Release 1 results in format string bug leading to kernel panic.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

CISA KEV — explotada activamente

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Vulnerabilidad de validación de entrada en driver de modem de Android con AV:L y PR:L, explotable localmente para escalar privilegios (T1068). El format string bug causa kernel panic (DoS, T1499.004).

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-25489",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2021-25489",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "active"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-02-04T21:22:54.293462Z"
        }
      }
    ],
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4.9,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 6.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "mobile.security@samsung.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 3.3,
          "attackVector": "LOCAL",
          "baseSeverity": "LOW",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "LOW",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 1.4,
        "exploitabilityScore": 1.8
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 5.5,
          "attackVector": "LOCAL",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "mobile.security@samsung.com",
      "affectedData": [
        {
          "vendor": "Samsung Mobile",
          "product": "Samsung Mobile Devices",
          "versions": [
            {
              "status": "affected",
              "version": "O(8.1), P(9.0), Q(10.0), R(11.0)",
              "lessThan": "SMR Oct-2021 Release 1",
              "versionType": "custom"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-10-06T18:15:09.667",
  "references": [
    {
      "url": "https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=10",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "mobile.security@samsung.com"
    },
    {
      "url": "https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=10",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-25489",
      "tags": [
        "US Government Resource"
      ],
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "mobile.security@samsung.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-20"
        }
      ]
    },
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-134"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Assuming radio permission is gained, missing input validation in modem interface driver prior to SMR Oct-2021 Release 1 results in format string bug leading to kernel panic."
    },
    {
      "lang": "es",
      "value": "Suponiendo que se obtenga el permiso de radio, una falta de comprobación de entrada en modem interface driver versiones anteriores a SMR Oct-2021 Release 1, resulta en un bug de cadena de formato que conlleva a un pánico del kernel"
    }
  ],
  "lastModified": "2026-06-17T03:42:10.737",
  "cisaActionDue": "2023-07-20",
  "cisaExploitAdd": "2023-06-29",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:samsung:android:8.1:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3E4F5C8C-AF0C-47F4-A3B0-A6D924FB72BB"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-apr-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C690D390-5631-4294-AEB8-9A4C5564FA44"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-aug-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "878D73CA-D317-4304-B7FB-00DE79DA7074"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-feb-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3B9A3B41-AAC9-4E23-A265-959A9852B94C"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-jan-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B93A5F5F-BF53-44D3-9583-811CC284DF86"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-jul-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "30154AB6-C412-48D6-9123-42639B116093"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-jun-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6538D01C-1645-4C4B-8559-EA20FFCD87F2"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-mar-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "62A933C7-9739-43DD-851E-0C2009858B77"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-may-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B5A0003A-1655-4945-988E-C79CC8A41B11"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:9.0:smr-sep-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "620EF7BF-1A66-4E96-A05A-2296C9272A34"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-apr-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5E21936D-9A60-4987-A6BF-C8F1885FB478"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-aug-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2559EDCB-09F8-4AC0-AE53-9B0E934D2D74"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-feb-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "18C71F11-7599-4AE1-B455-C7A50D8D5F4D"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-jan-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "878AAF2D-E54A-4145-A618-81341ED4B0C8"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-jul-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "84641402-4778-418B-90F3-2AFAF90B4798"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-jun-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C72C3A92-43ED-40F4-B340-FE57FED9E762"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-mar-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7EBA9C21-8EDA-48B2-B63C-D50B2F83C31B"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-may-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0CC8A026-B21C-47E0-B889-BD62F379737E"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:10.0:smr-sep-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5B1DCD3C-2418-4194-97FA-901550B2ED3D"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-apr-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8D2D0083-0A85-47F7-A42D-2040A3BEC132"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-aug-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A3658A42-BCA9-4188-8B36-3C6599BBF83C"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-feb-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "25B42CE0-67DE-4611-8D70-DEEC975E32BA"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-jan-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AC082E25-1B7D-473D-A066-1463E6321CD5"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-jul-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2B088DE9-31F1-4737-8BC8-CC406F208ACB"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-jun-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C2592B14-B3B7-4C85-88E8-5E12F6F50ED3"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-mar-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BA51F5D5-D18D-426C-B09F-EE12CE11E9FB"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-may-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6C946853-D56D-457C-A1CB-AD1A5BD56C41"
            },
            {
              "criteria": "cpe:2.3:o:samsung:android:11.0:smr-sep-2021-r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "548BCC15-C6D8-4AE7-B167-4DD74382097B"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "mobile.security@samsung.com",
  "cisaRequiredAction": "Apply updates per vendor instructions or discontinue use of the product if updates are unavailable",
  "cisaVulnerabilityName": "Samsung Mobile Devices Improper Input Validation Vulnerability"
}