CVE-2023-42564
https://notcve.org/view.php?id=CVE-2023-42564
Improper access control in knoxcustom service prior to SMR Dec-2023 Release 1 allows attacker to send broadcast with system privilege. El control de acceso inadecuado en knoxcustom service anterior a la versión 1 de SMR de diciembre de 2023 permite al atacante enviar transmisiones con privilegios del sistema. • https://security.samsungmobile.com/securityUpdate.smsb?year=2023&month=12 •
CVE-2023-42562
https://notcve.org/view.php?id=CVE-2023-42562
Integer overflow vulnerability in detectionFindFaceSupportMultiInstance of libFacePreProcessingjni.camera.samsung.so prior to SMR Dec-2023 Release 1 allows attacker to trigger heap overflow. Vulnerabilidad de desbordamiento de enteros en detectionFindFaceSupportMultiInstance de libFacePreProcessingjni.camera.samsung.so antes de SMR de diciembre de 2023, versión 1, permite al atacante desencadenar un desbordamiento del heap. • https://security.samsungmobile.com/securityUpdate.smsb?year=2023&month=12 • CWE-190: Integer Overflow or Wraparound •
CVE-2023-42561
https://notcve.org/view.php?id=CVE-2023-42561
Heap out-of-bounds write vulnerability in bootloader prior to SMR Dec-2023 Release 1 allows a physical attacker to execute arbitrary code. Vulnerabilidad de escritura fuera de los límites del heap en bootloader anterior a SMR Dec-2023 Release 1 permite a un atacante físico ejecutar código arbitrario. • https://security.samsungmobile.com/securityUpdate.smsb?year=2023&month=12 • CWE-787: Out-of-bounds Write •
CVE-2023-42560
https://notcve.org/view.php?id=CVE-2023-42560
Heap out-of-bounds write vulnerability in dec_mono_audb of libsavsac.so prior to SMR Dec-2023 Release 1 allows an attacker to execute arbitrary code. Vulnerabilidad de escritura fuera de los límites del heap en dec_mono_audb de libsavsac.so antes de SMR Dec-2023 Release 1 permite a un atacante ejecutar código arbitrario. • https://security.samsungmobile.com/securityUpdate.smsb?year=2023&month=12 • CWE-787: Out-of-bounds Write •
CVE-2023-42559
https://notcve.org/view.php?id=CVE-2023-42559
Improper exception management vulnerability in Knox Guard prior to SMR Dec-2023 Release 1 allows Knox Guard lock bypass via changing system time. Una vulnerabilidad de gestión de excepciones inadecuada en Knox Guard anterior a SMR de diciembre de 2023, versión 1, permite omitir el bloqueo de Knox Guard cambiando la hora del sistema. • https://security.samsungmobile.com/securityUpdate.smsb?year=2023&month=12 • CWE-755: Improper Handling of Exceptional Conditions •