CVE-2024-45185

An issue was discovered in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 9820, 9825, 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, Modem 5123, Modem 5300. There is an out-of-bounds write due to a heap overflow in the GPRS protocol.
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:samsung:exynos_1080_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_1280_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_1330_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_1380_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_1480_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_2100_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_2200_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_2400_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_850_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_9110_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_980_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_9820_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_9825_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_990_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_modem_5123_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_modem_5300_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_w920_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_w930_firmware:-:*:*:*:*:*:*:*

History

01 Jul 2025, 15:00

Type Values Removed Values Added
First Time Samsung exynos 1280 Firmware
Samsung exynos 1480 Firmware
Samsung exynos W920 Firmware
Samsung exynos W930 Firmware
Samsung
Samsung exynos 1080 Firmware
Samsung exynos 990 Firmware
Samsung exynos 9110 Firmware
Samsung exynos 9820 Firmware
Samsung exynos 2400 Firmware
Samsung exynos 2100 Firmware
Samsung exynos Modem 5300 Firmware
Samsung exynos Modem 5123 Firmware
Samsung exynos 9825 Firmware
Samsung exynos 2200 Firmware
Samsung exynos 1380 Firmware
Samsung exynos 850 Firmware
Samsung exynos 1330 Firmware
Samsung exynos 980 Firmware
References () https://semiconductor.samsung.com/support/quality-support/product-security-updates/ - () https://semiconductor.samsung.com/support/quality-support/product-security-updates/ - Vendor Advisory
References () https://semiconductor.samsung.com/support/quality-support/product-security-updates/cve-2024-45185/ - () https://semiconductor.samsung.com/support/quality-support/product-security-updates/cve-2024-45185/ - Vendor Advisory
CPE cpe:2.3:o:samsung:exynos_1380_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_980_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_850_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_1080_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_w930_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_990_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_w920_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_modem_5300_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_1330_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_1480_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_2100_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_1280_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_2200_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_2400_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_9820_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_9110_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_9825_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:exynos_modem_5123_firmware:-:*:*:*:*:*:*:*

06 Nov 2024, 19:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.1
CWE CWE-787

05 Nov 2024, 16:04

Type Values Removed Values Added
Summary
  • (es) Se descubrió un problema en el procesador móvil Samsung, el procesador portátil y el módem Exynos 9820, 9825, 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 9110, W920, W930, módem 5123, módem 5300. Hay una escritura fuera de los límites debido a un desbordamiento de almacenamiento dinámico en el protocolo GPRS.

04 Nov 2024, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-04 20:15

Updated : 2025-07-01 15:00


NVD link : CVE-2024-45185

Mitre link : CVE-2024-45185

CVE.ORG link : CVE-2024-45185


JSON object : View

Products Affected

samsung

  • exynos_2400_firmware
  • exynos_9820_firmware
  • exynos_990_firmware
  • exynos_modem_5123_firmware
  • exynos_modem_5300_firmware
  • exynos_9825_firmware
  • exynos_w920_firmware
  • exynos_w930_firmware
  • exynos_850_firmware
  • exynos_9110_firmware
  • exynos_980_firmware
  • exynos_2100_firmware
  • exynos_1280_firmware
  • exynos_1380_firmware
  • exynos_1080_firmware
  • exynos_2200_firmware
  • exynos_1480_firmware
  • exynos_1330_firmware
CWE
CWE-787

Out-of-bounds Write