PT-2025-45072 · Samsung · Samsung Secure Element
CVE-2025-21071
·
Publicado
2025-11-05
·
Atualizado
2025-11-07
CVSS v3.1
5.7
Média
| Vetor | AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Samsung Secure Element anteriores ao SMR Nov-2025 Release 1
Descrição
Existe uma falha de escrita fora dos limites no tratamento de opcodes dentro do trustlet de impressão digital. Isso permite que um atacante local privilegiado escreva na memória fora dos limites alocados.
Recomendações
Atualize para o SMR Nov-2025 Release 1 ou posterior.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Samsung Secure Element