CVSS 10.0CVSS 10.0 · CRITICAL
CVE-2025-54328
An issue was discovered in SMS in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000, Modem 5123, Modem 5300, and Modem 5400. A Stack-based Buffer Overflow occurs while parsing SMS RP-DATA messages.
View on NVDSeverity
Score: 10.0(CRITICAL)
Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Weakness (CWE):
CWE-121EPSS
Probability of exploitation (next 30 days): 0.0052 (0.5%)
Percentile: 41.1%
EPSS: 2026-07-24
Affects
samsung:exynos_980_firmwaresamsung:exynos_980samsung:exynos_990_firmwaresamsung:exynos_990samsung:exynos_850_firmwaresamsung:exynos_850samsung:exynos_1080_firmwaresamsung:exynos_1080samsung:exynos_2100_firmwaresamsung:exynos_2100samsung:exynos_1280_firmwaresamsung:exynos_1280samsung:exynos_1330_firmwaresamsung:exynos_1330samsung:exynos_1380_firmwaresamsung:exynos_1380samsung:exynos_1480_firmwaresamsung:exynos_1480samsung:exynos_1580_firmwaresamsung:exynos_1580samsung:exynos_2200_firmwaresamsung:exynos_2200samsung:exynos_2400_firmwaresamsung:exynos_2400samsung:exynos_2500_firmwaresamsung:exynos_2500samsung:exynos_9110_firmwaresamsung:exynos_9110samsung:exynos_w930_firmwaresamsung:exynos_w930samsung:exynos_w920_firmwaresamsung:exynos_w920samsung:exynos_w1000_firmwaresamsung:exynos_w1000samsung:exynos_modem_5123_firmwaresamsung:exynos_modem_5123samsung:exynos_modem_5300_firmwaresamsung:exynos_modem_5300samsung:exynos_modem_5400_firmwaresamsung:exynos_modem_5400Technical description
An issue was discovered in SMS in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000, Modem 5123, Modem 5300, and Modem 5400. A Stack-based Buffer Overflow occurs while parsing SMS RP-DATA messages.
Published: 4/6/2026, 8:16:20 PM
Last modified: 7/24/2026, 10:10:00 PM