PT-2020-6818 · Samsung · Samsung Mobile Devices

CVE-2021-25337

·

Publicado

2020-11-03

·

Atualizado

2025-10-30

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Dispositivos móveis Samsung com versões anteriores à SMR Mar-2021 Release 1
Descrição
O problema está relacionado a um controle de acesso inadequado no serviço de área de transferência dos dispositivos móveis Samsung. Isso permite que aplicativos não confiáveis leiam ou gravem determinados arquivos locais. A vulnerabilidade está associada a deficiências no controle de acesso, que podem ser exploradas por um invasor para obter acesso de leitura, modificação ou exclusão de arquivos.
Recomendações
Para versões de dispositivos móveis Samsung anteriores ao SMR Mar-2021 Release 1, atualize para o SMR Mar-2021 Release 1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao serviço de área de transferência para minimizar o risco de exploração.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07367
CVE-2021-25337

Produtos afetados

Samsung Mobile Devices