CVE-2024-56426: Samsung Exynos 1080 Firmware

High severity, CVSS 7.5. EPSS: 0.4% chance of exploitation in the next 30 days.

An issue was discovered in Samsung Mobile Processor and Wearable Processor Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, W920, W930, W1000. The lack of a length check leads to out-of-bounds writes via malformed USB packets to the target.

Affected products

  • Samsung Exynos 1080 Firmware: affected versions not specified
  • Samsung Exynos 1280 Firmware: affected versions not specified
  • Samsung Exynos 1330 Firmware: affected versions not specified
  • Samsung Exynos 1380 Firmware: affected versions not specified
  • Samsung Exynos 1480 Firmware: affected versions not specified
  • Samsung Exynos 2100 Firmware: affected versions not specified
  • Samsung Exynos 2200 Firmware: affected versions not specified
  • Samsung Exynos 2400 Firmware: affected versions not specified
  • Samsung Exynos 850 Firmware: affected versions not specified
  • Samsung Exynos 980 Firmware: affected versions not specified
  • Samsung Exynos 990 Firmware: affected versions not specified
  • Samsung Exynos w1000 Firmware: affected versions not specified
  • Samsung Exynos w920 Firmware: affected versions not specified
  • Samsung Exynos w930 Firmware: affected versions not specified

Published 2025-11-04. Last modified 2026-06-17.