Samsung

Android

397 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.06%
  • Veröffentlicht 09.02.2023 19:15:15
  • Zuletzt bearbeitet 21.11.2024 07:42:50

Improper access control vulnerability in NfcTile prior to SMR Jan-2023 Release 1 allows to attacker to use NFC without user recognition.

  • EPSS 0.04%
  • Veröffentlicht 09.02.2023 19:15:15
  • Zuletzt bearbeitet 21.11.2024 07:42:50

Improper input validation vulnerability in TelephonyUI prior to SMR Jan-2023 Release 1 allows attackers to configure Preferred Call. The patch removes unused code.

  • EPSS 0.11%
  • Veröffentlicht 09.02.2023 19:15:15
  • Zuletzt bearbeitet 21.11.2024 07:42:50

Improper usage of implict intent in ePDG prior to SMR JAN-2023 Release 1 allows attacker to access SSID.

  • EPSS 0.05%
  • Veröffentlicht 09.02.2023 19:15:15
  • Zuletzt bearbeitet 21.11.2024 07:42:51

An out-of-bound read vulnerability in mapToBuffer function in libSDKRecognitionText.spensdk.samsung.so library prior to SMR JAN-2023 Release 1 allows attacker to cause memory access fault.

  • EPSS 0.07%
  • Veröffentlicht 09.02.2023 19:15:15
  • Zuletzt bearbeitet 21.11.2024 07:42:51

Exposure of Sensitive Information vulnerability in Fingerprint TA prior to SMR Feb-2023 Release 1 allows attackers to access the memory address information via log.

  • EPSS 0.12%
  • Veröffentlicht 09.02.2023 19:15:14
  • Zuletzt bearbeitet 21.11.2024 07:42:49

Use of Externally-Controlled Format String vulnerabilities in STST TA prior to SMR Jan-2023 Release 1 allows arbitrary code execution.

  • EPSS 0.04%
  • Veröffentlicht 09.02.2023 19:15:14
  • Zuletzt bearbeitet 21.11.2024 07:42:49

Improper Handling of Insufficient Permissions or Privileges vulnerability in KnoxCustomManagerService prior to SMR Jan-2023 Release 1 allows attacker to access device SIM PIN.

  • EPSS 0.06%
  • Veröffentlicht 09.02.2023 19:15:14
  • Zuletzt bearbeitet 21.11.2024 07:42:50

Improper authorization vulnerability in semAddPublicDnsAddr in WifiSevice prior to SMR Jan-2023 Release 1 allows attackers to set custom DNS server without permission via binding WifiService.

Warnung
  • EPSS 2.37%
  • Veröffentlicht 06.10.2021 18:15:09
  • Zuletzt bearbeitet 30.10.2025 15:36:23

Lack of boundary checking of a buffer in set_skb_priv() of modem interface driver prior to SMR Oct-2021 Release 1 allows OOB read and it results in arbitrary code execution by dereference of invalid function pointer.

Warnung
  • EPSS 0.36%
  • Veröffentlicht 06.10.2021 18:15:09
  • Zuletzt bearbeitet 30.10.2025 15:36:18

Assuming radio permission is gained, missing input validation in modem interface driver prior to SMR Oct-2021 Release 1 results in format string bug leading to kernel panic.