CVE-2023-30738: Samsung Galaxy Book Firmware

High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.

An improper input validation in UEFI Firmware prior to Firmware update Oct-2023 Release in Galaxy Book, Galaxy Book Pro, Galaxy Book Pro 360 and Galaxy Book Odyssey allows local attacker to execute SMM memory corruption.

Affected products

  • Samsung Galaxy Book Firmware: before oct-2023 (fixed in oct-2023)
  • Samsung Galaxy Book Odyssey Firmware: before oct-2023 (fixed in oct-2023)
  • Samsung Galaxy Book Pro 360 Firmware: before oct-2023 (fixed in oct-2023)
  • Samsung Galaxy Book Pro Firmware: before oct-2023 (fixed in oct-2023)

Published 2023-10-04. Last modified 2026-06-17.