PT-2020-6818 · Samsung · Samsung Mobile Devices
CVE-2021-25337
·
Publicado
2020-11-03
·
Atualizado
2025-10-30
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Dispositivos móveis Samsung com versões anteriores à SMR Mar-2021 Release 1
Descrição
O problema está relacionado a um controle de acesso inadequado no serviço de área de transferência dos dispositivos móveis Samsung. Isso permite que aplicativos não confiáveis leiam ou gravem determinados arquivos locais. A vulnerabilidade está associada a deficiências no controle de acesso, que podem ser exploradas por um invasor para obter acesso de leitura, modificação ou exclusão de arquivos.
Recomendações
Para versões de dispositivos móveis Samsung anteriores ao SMR Mar-2021 Release 1, atualize para o SMR Mar-2021 Release 1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao serviço de área de transferência para minimizar o risco de exploração.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Samsung Mobile Devices