Samsung

Android

410 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.07%
  • Veröffentlicht 07.11.2023 08:15:18
  • Zuletzt bearbeitet 21.11.2024 08:22:44

An improper input validation in saped_dec in libsaped prior to SMR Nov-2023 Release 1 allows local attackers to cause out-of-bounds read and write.

  • EPSS 0.07%
  • Veröffentlicht 07.11.2023 08:15:18
  • Zuletzt bearbeitet 21.11.2024 08:22:44

An improper input validation in get_head_crc in libsaped prior to SMR Nov-2023 Release 1 allows local attackers to cause out-of-bounds read and write.

  • EPSS 0.05%
  • Veröffentlicht 07.11.2023 08:15:17
  • Zuletzt bearbeitet 21.11.2024 08:22:44

Improper input validation vulnerability in ChooserActivity prior to SMR Nov-2023 Release 1 allows local attackers to read arbitrary files with system privilege.

  • EPSS 0.09%
  • Veröffentlicht 07.11.2023 08:15:17
  • Zuletzt bearbeitet 21.11.2024 08:22:44

Out-of-bounds Write in read_block of vold prior to SMR Nov-2023 Release 1 allows local attacker to execute arbitrary code.

  • EPSS 0.14%
  • Veröffentlicht 07.11.2023 08:15:16
  • Zuletzt bearbeitet 21.11.2024 08:22:44

Improper Input Validation with USB Gadget Interface prior to SMR Nov-2023 Release 1 allows a physical attacker to execute arbitrary code in Kernel.

  • EPSS 0.02%
  • Veröffentlicht 07.11.2023 08:15:15
  • Zuletzt bearbeitet 21.11.2024 08:22:43

Improper access control vulnerability in SmsController prior to SMR Nov-2023 Release1 allows local attackers to bypass restrictions on starting activities from the background.

  • EPSS 0.26%
  • Veröffentlicht 07.11.2023 08:15:15
  • Zuletzt bearbeitet 21.11.2024 08:22:43

Improper Certificate Validation in FotaAgent prior to SMR Nov-2023 Release1 allows remote attacker to intercept the network traffic including Firmware information.

  • EPSS 0.15%
  • Veröffentlicht 07.11.2023 08:15:14
  • Zuletzt bearbeitet 21.11.2024 08:22:43

Improper access control vulnerability in SecSettings prior to SMR Nov-2023 Release 1 allows attackers to enable Wi-Fi and Wi-Fi Direct without User Interaction.

  • EPSS 0.04%
  • Veröffentlicht 07.11.2023 08:15:13
  • Zuletzt bearbeitet 21.11.2024 08:22:43

Improper Input Validation vulnerability in ProcessNvBuffering of libsec-ril prior to SMR Nov-2023 Release 1 allows local attacker to execute arbitrary code.

  • EPSS 0.05%
  • Veröffentlicht 07.11.2023 08:15:13
  • Zuletzt bearbeitet 21.11.2024 08:22:43

Out-of-bound write vulnerability in libsec-ril prior to SMR Nov-2023 Release 1 allows local attackers to execute arbitrary code.