5.4
CVE-2025-20939
- EPSS 0.01%
- Veröffentlicht 08.04.2025 04:49:41
- Zuletzt bearbeitet 08.04.2025 18:13:53
- Quelle mobile.security@samsung.com
- CVE-Watchlists
- Unerledigt
Improper authorization in wireless download protocol in Galaxy Watch prior to SMR Apr-2025 Release 1 allows physical attackers to update device unique identifier of Watch devices.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerSamsung Mobile
≫
Produkt
Samsung Mobile Devices
Default Statusaffected
Version
SMR Apr-2025 Release in Android Watch 14
Status
unaffected
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.01% | 0.008 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| mobile.security@samsung.com | 5.4 | 0.7 | 4.7 |
CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:L
|