CVE-2022-25821
- EPSS 0.02%
- Veröffentlicht 10.03.2022 17:47:21
- Zuletzt bearbeitet 21.11.2024 06:53:03
Improper use of SMS buffer pointer in Shannon baseband prior to SMR Mar-2022 Release 1 allows OOB read.
CVE-2022-25822
- EPSS 0.02%
- Veröffentlicht 10.03.2022 17:47:21
- Zuletzt bearbeitet 21.11.2024 06:53:03
An use after free vulnerability in sdp driver prior to SMR Mar-2022 Release 1 allows kernel crash.
CVE-2022-25819
- EPSS 0.02%
- Veröffentlicht 10.03.2022 17:47:20
- Zuletzt bearbeitet 21.11.2024 06:53:03
OOB read vulnerability in hdcp2 device node prior to SMR Mar-2022 Release 1 allow an attacker to view Kernel stack memory.
CVE-2022-25820
- EPSS 0.03%
- Veröffentlicht 10.03.2022 17:47:20
- Zuletzt bearbeitet 21.11.2024 06:53:03
A vulnerable design in fingerprint matching algorithm prior to SMR Mar-2022 Release 1 allows physical attackers to perform brute force attack on screen lock password.
CVE-2022-25818
- EPSS 0.18%
- Veröffentlicht 10.03.2022 17:47:19
- Zuletzt bearbeitet 21.11.2024 06:53:03
Improper boundary check in UWB stack prior to SMR Mar-2022 Release 1 allows arbitrary code execution.
CVE-2022-25816
- EPSS 0.02%
- Veröffentlicht 10.03.2022 17:47:18
- Zuletzt bearbeitet 21.11.2024 06:53:03
Improper authentication in Samsung Lock and mask apps setting prior to SMR Mar-2022 Release 1 allows attacker to change enable/disable without authentication
CVE-2022-25817
- EPSS 0.02%
- Veröffentlicht 10.03.2022 17:47:18
- Zuletzt bearbeitet 21.11.2024 06:53:03
Improper authentication in One UI Home prior to SMR Mar-2022 Release 1 allows attacker to generate pinned-shortcut without user consent.
CVE-2022-25815
- EPSS 0.02%
- Veröffentlicht 10.03.2022 17:47:17
- Zuletzt bearbeitet 21.11.2024 06:53:03
PendingIntent hijacking vulnerability in Weather application prior to SMR Mar-2022 Release 1 allows local attackers to perform unauthorized action without permission via hijacking the PendingIntent.
CVE-2022-25814
- EPSS 0.02%
- Veröffentlicht 10.03.2022 17:47:16
- Zuletzt bearbeitet 21.11.2024 06:53:03
PendingIntent hijacking vulnerability in Wearable Manager Installer prior to SMR Mar-2022 Release 1 allows local attackers to perform unauthorized action without permission via hijacking the PendingIntent.
CVE-2022-24932
- EPSS 0.02%
- Veröffentlicht 10.03.2022 17:46:57
- Zuletzt bearbeitet 21.11.2024 06:51:24
Improper Protection of Alternate Path vulnerability in Setup wizard process prior to SMR Mar-2022 Release 1 allows physical attacker package installation before finishing Setup wizard.