CVE-2023-21473
- EPSS 0.09%
- Veröffentlicht 03.09.2025 05:17:05
- Zuletzt bearbeitet 05.09.2025 16:45:40
Improper input validation with Exynos Fastboot USB Interface prior to SMR Apr-2023 Release 1 allows a physical attacker to execute arbitrary code in bootloader.
CVE-2023-21471
- EPSS 0.02%
- Veröffentlicht 03.09.2025 05:17:03
- Zuletzt bearbeitet 05.09.2025 16:46:21
Improper access control vulnerability in SemClipboard prior to SMR Apr-2023 Release 1 allows attackers to read arbitrary files with system permission.
CVE-2023-21470
- EPSS 0.02%
- Veröffentlicht 03.09.2025 05:17:02
- Zuletzt bearbeitet 19.09.2025 20:36:42
Improper access control vulnerability in SLocation prior to SMR Apr-2022 Release 1 allows local attackers to get device location information using com.samsung.android.wifi.NETWORK_LOCATION action.
CVE-2023-21468
- EPSS 0.01%
- Veröffentlicht 03.09.2025 05:17:00
- Zuletzt bearbeitet 19.09.2025 20:37:04
Improper access control vulnerability in Telephony prior to SMR Apr-2023 Release 1 allows attackers to access files with escalated permission.
CVE-2023-21467
- EPSS 0.08%
- Veröffentlicht 03.09.2025 05:16:59
- Zuletzt bearbeitet 08.09.2025 14:58:47
Error in 3GPP specification implementation in Exynos baseband prior to SMR Apr-2023 Release 1 allows incorrect handling of unencrypted message.
CVE-2025-21016
- EPSS 0.02%
- Veröffentlicht 06.08.2025 04:23:31
- Zuletzt bearbeitet 06.08.2025 20:23:37
Improper access control in PkgPredictorService prior to SMR Aug-2025 Release 1 in Chinese Android 13, 14, 15 and 16 allows local attackers to use the privileged APIs.
CVE-2025-21014
- EPSS 0.01%
- Veröffentlicht 06.08.2025 04:23:28
- Zuletzt bearbeitet 06.08.2025 20:23:37
Improper export of android application component in Emergency SoS prior to SMR Aug-2025 Release 1 allows local attackers to access sensitive information.
- EPSS 0.02%
- Veröffentlicht 06.08.2025 04:23:23
- Zuletzt bearbeitet 12.08.2025 16:32:20
Improper privilege management in SamsungAccount prior to SMR Aug-2025 Release 1 allows local privileged attackers to deactivate Samsung account.
CVE-2025-20998
- EPSS 0.02%
- Veröffentlicht 08.07.2025 10:34:27
- Zuletzt bearbeitet 20.01.2026 14:42:28
Improper access control in SamsungAccount for Galaxy Watch prior to SMR Jul-2025 Release 1 allows local attackers to access phone number.
CVE-2025-20983
- EPSS 0.01%
- Veröffentlicht 08.07.2025 10:33:30
- Zuletzt bearbeitet 14.07.2025 18:12:17
Out-of-bounds write in checking auth secret in KnoxVault trustlet prior to SMR Jul-2025 Release 1 allows local privileged attackers to write out-of-bounds memory.