PT-2021-16586 · Samsung · Samsung Mobile Devices
CVE-2021-25395
·
Publicado
2021-06-11
·
Atualizado
2025-10-30
CVSS v3.1
6.4
Média
| Vetor | AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Dispositivos móveis Samsung com versões anteriores à SMR MAIO-2021 Release 1
Descrição:
Uma condição de corrida no driver do carregador MFC permite que invasores locais contornem as verificações de assinatura caso um privilégio de rádio seja comprometido. Esse problema afeta dispositivos com versões anteriores à SMR MAIO-2021 Release 1.
Recomendações:
Para versões anteriores ao SMR MAY-2021 Release 1, atualize para o SMR MAY-2021 Release 1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao privilégio de rádio para minimizar o risco de exploração.
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Samsung Mobile Devices