CVE-2023-37368: Samsung Exynos 1080 Firmware

High severity, CVSS 7.5. EPSS: 0.6% chance of exploitation in the next 30 days.

An issue was discovered in Samsung Exynos Mobile Processor, Automotive Processor, and Modem (Exynos Mobile Processor, Automotive Processor, and Modem - Exynos 9810, Exynos 9610, Exynos 9820, Exynos 980, Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 1280, Exynos 1380, Exynos 1330, Exynos 9110, Exynos W920, Exynos Modem 5123, Exynos Modem 5300, and Exynos Auto T5123). In the Shannon MM Task, Missing validation of a NULL pointer can cause abnormal termination via a malformed NR MM packet.

Affected products

  • Samsung Exynos 1080 Firmware: affected versions not specified
  • Samsung Exynos 1280 Firmware: affected versions not specified
  • Samsung Exynos 1330 Firmware: affected versions not specified
  • Samsung Exynos 1380 Firmware: affected versions not specified
  • Samsung Exynos 2100 Firmware: affected versions not specified
  • Samsung Exynos 2200 Firmware: affected versions not specified
  • Samsung Exynos 850 Firmware: affected versions not specified
  • Samsung Exynos 9110 Firmware: affected versions not specified
  • Samsung Exynos 9610 Firmware: affected versions not specified
  • Samsung Exynos 980 Firmware: affected versions not specified
  • Samsung Exynos 9810 Firmware: affected versions not specified
  • Samsung Exynos 9820 Firmware: affected versions not specified
  • Samsung Exynos Auto t5123 Firmware: affected versions not specified
  • Samsung Exynos Modem 5123 Firmware: affected versions not specified
  • Samsung Exynos Modem 5300 Firmware: affected versions not specified
  • Samsung Exynos w920 Firmware: affected versions not specified

Published 2023-09-08. Last modified 2026-06-17.