CVE-2025-21048
- EPSS 0.02%
- Veröffentlicht 10.10.2025 06:33:07
- Zuletzt bearbeitet 23.10.2025 12:42:48
Relative path traversal in Knox Enterprise prior to SMR Oct-2025 Release 1 allows local attackers to execute arbitrary code.
CVE-2025-21047
- EPSS 0.03%
- Veröffentlicht 10.10.2025 06:33:06
- Zuletzt bearbeitet 23.10.2025 12:43:14
Improper access control in KnoxGuard prior to SMR Oct-2025 Release 1 allows physical attackers to use the privileged APIs.
CVE-2025-21046
- EPSS 0.02%
- Veröffentlicht 10.10.2025 06:33:05
- Zuletzt bearbeitet 23.10.2025 12:43:45
Improper access control in WindowManager in Samsung DeX prior to SMR Oct-2025 Release 1 allows physical attackers to temporarily access to recent app list.
CVE-2025-21043
- EPSS 11.44%
- Veröffentlicht 12.09.2025 07:21:51
- Zuletzt bearbeitet 30.10.2025 15:36:12
Out-of-bounds write in libimagecodec.quram.so prior to SMR Sep-2025 Release 1 allows remote attackers to execute arbitrary code.
CVE-2025-21033
- EPSS 0.02%
- Veröffentlicht 03.09.2025 06:05:38
- Zuletzt bearbeitet 11.09.2025 21:23:42
Improper access control in ContactProvider prior to SMR Sep-2025 Release 1 allows local attackers to access sensitive information.
CVE-2025-21032
- EPSS 0.03%
- Veröffentlicht 03.09.2025 06:05:37
- Zuletzt bearbeitet 11.09.2025 21:23:27
Improper access control in One UI Home prior to SMR Sep-2025 Release 1 allows physical attackers to bypass Kiosk mode under limited conditions.
CVE-2025-21031
- EPSS 0.02%
- Veröffentlicht 03.09.2025 06:05:36
- Zuletzt bearbeitet 05.09.2025 16:40:29
Improper access control in ImsService prior to SMR Sep-2025 Release 1 allows local attackers to use the privileged APIs.
CVE-2025-21028
- EPSS 0.02%
- Veröffentlicht 03.09.2025 06:05:33
- Zuletzt bearbeitet 11.09.2025 21:22:12
Improper privilege management in ThemeManager prior to SMR Sep-2025 Release 1 allows local privileged attackers to reuse trial items.
CVE-2025-21027
- EPSS 0.02%
- Veröffentlicht 03.09.2025 06:05:32
- Zuletzt bearbeitet 11.09.2025 21:21:13
Improper verification of intent by broadcast receiver in ImsService prior to SMR Sep-2025 Release 1 allows local attackers to temporarily disable the SIM.
CVE-2023-21474
- EPSS 0.02%
- Veröffentlicht 03.09.2025 06:01:51
- Zuletzt bearbeitet 19.09.2025 20:36:06
Intent redirection vulnerability in SecSettings prior to SMR Apr-2022 Release 1 allows attackers to access arbitrary file with system privilege.