7.8

CVE-2016-7991

On Samsung Galaxy S4 through S7 devices, the "omacp" app ignores security information embedded in the OMACP messages resulting in remote unsolicited WAP Push SMS messages being accepted, parsed, and handled by the device, leading to unauthorized configuration changes, a subset of SVE-2016-6542.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
GoogleAndroid Version4.2.2
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version4.3
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version4.3.1
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version4.4
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version4.4.1
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version4.4.2
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version4.4.3
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version4.4.4
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version5.0
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version5.0.1
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version5.0.2
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version5.1
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version5.1.0
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version5.1.1
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version6.0
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
GoogleAndroid Version6.0.1
   SamsungGalaxy S4 Version-
   SamsungGalaxy S4 Mini Version-
   SamsungGalaxy S5 Version-
   SamsungGalaxy S6 Version-
   SamsungGalaxy S7 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.08% 0.201
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
nvd@nist.gov 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:C/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.