CVE-2025-54329: Samsung Exynos 1280 Firmware

High severity, CVSS 7.5. EPSS: 0.4% chance of exploitation in the next 30 days.

An issue was discovered in NAS in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, W920, W930, W1000, Modem 5123, Modem 5300, and Modem 5400. The function used to send a multiple-payloads message (including an SMS message) lacks bounds checking, which can lead to a heap overflow.

Affected products

  • Samsung Exynos 1280 Firmware: affected versions not specified
  • Samsung Exynos 1330 Firmware: affected versions not specified
  • Samsung Exynos 1380 Firmware: affected versions not specified
  • Samsung Exynos 1480 Firmware: affected versions not specified
  • Samsung Exynos 1580 Firmware: affected versions not specified
  • Samsung Exynos 2100 Firmware: affected versions not specified
  • Samsung Exynos 2200 Firmware: affected versions not specified
  • Samsung Exynos 2400 Firmware: affected versions not specified
  • Samsung Exynos 2500 Firmware: affected versions not specified
  • Samsung Exynos 850 Firmware: affected versions not specified
  • Samsung Exynos 980 Firmware: affected versions not specified
  • Samsung Exynos 990 Firmware: affected versions not specified
  • Samsung Exynos w1000 Firmware: affected versions not specified
  • Samsung Exynos w920 Firmware: affected versions not specified
  • Samsung Exynos w930 Firmware: affected versions not specified
  • Samsung Modem 5123 Firmware: affected versions not specified
  • Samsung Modem 5300 Firmware: affected versions not specified
  • Samsung Modem 5400 Firmware: affected versions not specified

Published 2025-11-04. Last modified 2026-06-17.