CVE-2023-21488
- EPSS 0.03%
- Veröffentlicht 04.05.2023 21:15:09
- Zuletzt bearbeitet 21.11.2024 07:42:56
Improper access control vulnerablility in Tips prior to SMR May-2023 Release 1 allows local attackers to launch arbitrary activity in Tips.
CVE-2023-21489
- EPSS 0.08%
- Veröffentlicht 04.05.2023 21:15:09
- Zuletzt bearbeitet 21.11.2024 07:42:56
Heap out-of-bounds write vulnerability in bootloader prior to SMR May-2023 Release 1 allows a physical attacker to execute arbitrary code.
CVE-2023-21490
- EPSS 0.03%
- Veröffentlicht 04.05.2023 21:15:09
- Zuletzt bearbeitet 21.11.2024 07:42:56
Improper access control in GearManagerStub prior to SMR May-2023 Release 1 allows a local attacker to delete applications installed by watchmanager.
CVE-2023-21456
- EPSS 0.11%
- Veröffentlicht 16.03.2023 21:15:12
- Zuletzt bearbeitet 21.11.2024 07:42:54
Path traversal vulnerability in Galaxy Themes Service prior to SMR Mar-2023 Release 1 allows attacker to access arbitrary file with system uid.
CVE-2023-21457
- EPSS 0.04%
- Veröffentlicht 16.03.2023 21:15:12
- Zuletzt bearbeitet 21.11.2024 07:42:54
Improper access control vulnerability in Bluetooth prior to SMR Mar-2023 Release 1 allows attackers to send file via Bluetooth without related permission.
CVE-2023-21458
- EPSS 0.06%
- Veröffentlicht 16.03.2023 21:15:12
- Zuletzt bearbeitet 21.11.2024 07:42:54
Improper privilege management vulnerability in PhoneStatusBarPolicy in System UI prior to SMR Mar-2023 Release 1 allows attacker to turn off Do not disturb via unprotected intent.
CVE-2023-21459
- EPSS 0.07%
- Veröffentlicht 16.03.2023 21:15:12
- Zuletzt bearbeitet 21.11.2024 07:42:54
Use after free vulnerability in decon driver prior to SMR Mar-2023 Release 1 allows attackers to cause memory access fault.
CVE-2023-21460
- EPSS 0.04%
- Veröffentlicht 16.03.2023 21:15:12
- Zuletzt bearbeitet 21.11.2024 07:42:55
Improper authentication in SecSettings prior to SMR Mar-2023 Release 1 allows attacker to reset the setting.
CVE-2023-21461
- EPSS 0.04%
- Veröffentlicht 16.03.2023 21:15:12
- Zuletzt bearbeitet 21.11.2024 07:42:55
Improper authorization vulnerability in AutoPowerOnOffConfirmDialog in Settings prior to SMR Mar-2023 Release 1 allows local attacker to turn device off via unprotected activity.
CVE-2023-21449
- EPSS 0.06%
- Veröffentlicht 16.03.2023 21:15:11
- Zuletzt bearbeitet 21.11.2024 07:42:53
Improper access control vulnerability in Call application prior to SMR Mar-2023 Release 1 allows local attackers to access sensitive information without proper permission.