CVE-2023-21446
- EPSS 0.14%
- Veröffentlicht 09.02.2023 19:15:16
- Zuletzt bearbeitet 21.11.2024 07:42:53
Improper input validation in MyFiles prior to version 12.2.09 in Android R(11), 13.1.03.501 in Android S( 12) and 14.1.00.422 in Android T(13) allows local attacker to access data of MyFiles.
CVE-2023-21423
- EPSS 0.06%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:50
Improper authorization vulnerability in ChnFileShareKit prior to SMR Jan-2023 Release 1 allows attacker to control BLE advertising without permission using unprotected action.
CVE-2023-21424
- EPSS 0.05%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:50
Improper Handling of Insufficient Permissions or Privileges vulnerability in SemChameleonHelper prior to SMR Jan-2023 Release 1 allows attacker to modify network related values, network code, carrier id and operator brand.
CVE-2023-21425
- EPSS 0.05%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:50
Improper access control vulnerability in telecom application prior to SMR JAN-2023 Release 1 allows local attackers to get sensitive information.
CVE-2023-21426
- EPSS 0.05%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:50
Hardcoded AES key to encrypt cardemulation PINs in NFC prior to SMR Jan-2023 Release 1 allows attackers to access cardemulation PIN.
CVE-2023-21427
- EPSS 0.08%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:50
Improper access control vulnerability in NfcTile prior to SMR Jan-2023 Release 1 allows to attacker to use NFC without user recognition.
CVE-2023-21428
- EPSS 0.07%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:50
Improper input validation vulnerability in TelephonyUI prior to SMR Jan-2023 Release 1 allows attackers to configure Preferred Call. The patch removes unused code.
CVE-2023-21429
- EPSS 0.06%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:50
Improper usage of implict intent in ePDG prior to SMR JAN-2023 Release 1 allows attacker to access SSID.
CVE-2023-21430
- EPSS 0.06%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:51
An out-of-bound read vulnerability in mapToBuffer function in libSDKRecognitionText.spensdk.samsung.so library prior to SMR JAN-2023 Release 1 allows attacker to cause memory access fault.
CVE-2023-21435
- EPSS 0.06%
- Veröffentlicht 09.02.2023 19:15:15
- Zuletzt bearbeitet 21.11.2024 07:42:51
Exposure of Sensitive Information vulnerability in Fingerprint TA prior to SMR Feb-2023 Release 1 allows attackers to access the memory address information via log.