2.4

CVE-2024-20840

Improper access control in Samsung Voice Recorder prior to versions 21.5.16.01 in Android 12 and Android 13, 21.4.51.02 in Android 14 allows physical attackers using hardware keyboard to use VoiceRecorder on the lock screen.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Samsung ≫ Voice Recorder Version < 21.5.16.01
   Google ≫ Android Version 12.0
   Google ≫ Android Version 13.0
Samsung ≫ Voice Recorder Version < 21.4.51.02
   Google ≫ Android Version 14.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.23% 0.133
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.4 0.9 1.4
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
mobile.security@samsung.com 5.7 0.5 5.2
CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://security.samsungmobile.com/serviceWeb.smsb?year=2024&month=03
Vendor Advisory