CVE-2023-21424
- EPSS 0.04%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:50
Improper Handling of Insufficient Permissions or Privileges vulnerability in SemChameleonHelper prior to SMR Jan-2023 Release 1 allows attacker to modify network related values, network code, carrier id and operator brand.
CVE-2023-21425
- EPSS 0.08%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:50
Improper access control vulnerability in telecom application prior to SMR JAN-2023 Release 1 allows local attackers to get sensitive information.
CVE-2023-21426
- EPSS 0.1%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:50
Hardcoded AES key to encrypt cardemulation PINs in NFC prior to SMR Jan-2023 Release 1 allows attackers to access cardemulation PIN.
CVE-2023-21427
- EPSS 0.07%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:50
Improper access control vulnerability in NfcTile prior to SMR Jan-2023 Release 1 allows to attacker to use NFC without user recognition.
CVE-2023-21428
- EPSS 0.04%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:50
Improper input validation vulnerability in TelephonyUI prior to SMR Jan-2023 Release 1 allows attackers to configure Preferred Call. The patch removes unused code.
CVE-2023-21429
- EPSS 0.12%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:50
Improper usage of implict intent in ePDG prior to SMR JAN-2023 Release 1 allows attacker to access SSID.
CVE-2023-21430
- EPSS 0.05%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:51
An out-of-bound read vulnerability in mapToBuffer function in libSDKRecognitionText.spensdk.samsung.so library prior to SMR JAN-2023 Release 1 allows attacker to cause memory access fault.
CVE-2023-21435
- EPSS 0.07%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:51
Exposure of Sensitive Information vulnerability in Fingerprint TA prior to SMR Feb-2023 Release 1 allows attackers to access the memory address information via log.
CVE-2023-21420
- EPSS 0.12%
- Veröffentlicht 09.02.2023 19:15:14
- Zuletzt bearbeitet 21.11.2024 07:42:49
Use of Externally-Controlled Format String vulnerabilities in STST TA prior to SMR Jan-2023 Release 1 allows arbitrary code execution.
CVE-2023-21421
- EPSS 0.05%
- Veröffentlicht 09.02.2023 19:15:14
- Zuletzt bearbeitet 21.11.2024 07:42:49
Improper Handling of Insufficient Permissions or Privileges vulnerability in KnoxCustomManagerService prior to SMR Jan-2023 Release 1 allows attacker to access device SIM PIN.