7.8

CVE-2016-7991

On Samsung Galaxy S4 through S7 devices, the "omacp" app ignores security information embedded in the OMACP messages resulting in remote unsolicited WAP Push SMS messages being accepted, parsed, and handled by the device, leading to unauthorized configuration changes, a subset of SVE-2016-6542.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Google ≫ Android Version 4.2.2
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 4.3
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 4.3.1
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 4.4
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 4.4.1
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 4.4.2
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 4.4.3
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 4.4.4
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 5.0
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 5.0.1
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 5.0.2
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 5.1
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 5.1.0
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 5.1.1
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 6.0
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Google ≫ Android Version 6.0.1
   Samsung ≫ Galaxy S4 Version -
   Samsung ≫ Galaxy S4 Mini Version -
   Samsung ≫ Galaxy S5 Version -
   Samsung ≫ Galaxy S6 Version -
   Samsung ≫ Galaxy S7 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.49% 0.383
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:C/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://security.samsungmobile.com/smrupdate.html#SMR-AUG-2016
Vendor Advisory
http://www.securityfocus.com/bid/94088
Third Party Advisory
VDB Entry