CVE-2025-27891: Samsung Exynos 1080 Firmware
Critical severity, CVSS 9.1. EPSS: 0.5% chance of exploitation in the next 30 days.
An issue was discovered in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, W920, W930, W1000, Modem 5123, Modem 5300, Modem 5400. The lack of a length check leads to out-of-bounds reads via malformed NAS packets.
Affected products
- Samsung Exynos 1080 Firmware: affected versions not specified
- Samsung Exynos 1280 Firmware: affected versions not specified
- Samsung Exynos 1330 Firmware: affected versions not specified
- Samsung Exynos 1380 Firmware: affected versions not specified
- Samsung Exynos 1480 Firmware: affected versions not specified
- Samsung Exynos 2100 Firmware: affected versions not specified
- Samsung Exynos 2200 Firmware: affected versions not specified
- Samsung Exynos 2400 Firmware: affected versions not specified
- Samsung Exynos 850 Firmware: affected versions not specified
- Samsung Exynos 980 Firmware: affected versions not specified
- Samsung Exynos 990 Firmware: affected versions not specified
- Samsung Exynos Modem 5123 Firmware: affected versions not specified
- Samsung Exynos Modem 5300 Firmware: affected versions not specified
- Samsung Exynos Modem 5400 Firmware: affected versions not specified
- Samsung Exynos w1000 Firmware: affected versions not specified
- Samsung Exynos w920 Firmware: affected versions not specified
- Samsung Exynos w930 Firmware: affected versions not specified
Published 2025-05-14. Last modified 2026-06-17.