CVE-2018-21040
https://notcve.org/view.php?id=CVE-2018-21040
An issue was discovered on Samsung mobile devices with O(8.x) and P(9.0) (Exynos 9810 chipsets) software. There is a race condition with a resultant use-after-free in the g2d driver. The Samsung ID is SVE-2018-12959 (December 2018). Se detectó un problema en dispositivos móviles Samsung con versiones de software O(8.x) y P(9.0) (chipsets Exynos 9810). Se presenta una condición de carrera con un uso de la memoria previamente liberada resultante en el controlador g2d. • https://security.samsungmobile.com/securityUpdate.smsb • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') CWE-416: Use After Free •
CVE-2018-21039
https://notcve.org/view.php?id=CVE-2018-21039
An issue was discovered on Samsung mobile devices with N(7.0) software. With the Location permission for the compass feature in Quick Tools (aka QuickTools), an attacker can bypass the lockscreen. The Samsung ID is SVE-2018-12053 (December 2018). Se detectó un problema en dispositivos móviles Samsung con versión de software N(7.0). Con el permiso a Location para la funcionalidad compass en Quick Tools (también se conoce como QuickTools), un atacante puede omitir la pantalla de bloqueo. • https://security.samsungmobile.com/securityUpdate.smsb • CWE-863: Incorrect Authorization •
CVE-2018-21038
https://notcve.org/view.php?id=CVE-2018-21038
An issue was discovered on Samsung mobile devices with N(7.x) software. The Secure Folder app's startup logic allows authentication bypass. The Samsung ID is SVE-2018-11628 (December 2018). Se detectó un problema en dispositivos móviles Samsung con versión de software N(7.x). La lógica de inicio de la aplicación Secure Folder permite omitir la autenticación. • https://security.samsungmobile.com/securityUpdate.smsb • CWE-287: Improper Authentication •
CVE-2020-11603
https://notcve.org/view.php?id=CVE-2020-11603
An issue was discovered on Samsung mobile devices with P(9.0) and Q(10.0) (incorporating TEEGRIS) software. Type confusion in the MLDAP Trustlet allows arbitrary code execution. The Samsung ID is SVE-2020-16599 (April 2020). Se detectó un problema en dispositivos móviles Samsung con versiones de software P(9.0) y Q(10.0) (incorporando TEEGRIS). Una confusión de tipos en el Trustlet MLDAP permite una ejecución de código arbitrario. • https://security.samsungmobile.com/securityUpdate.smsb https://www.tuttoandroid.net/samsung/samsung-patch-sicurezza-aprile-2020-798658 • CWE-843: Access of Resource Using Incompatible Type ('Type Confusion') •
CVE-2020-11607
https://notcve.org/view.php?id=CVE-2020-11607
An issue was discovered on Samsung mobile devices with P(9.0) and Q(10.0) software. Notification exposure occurs in Lockdown mode because of the Edge Lighting application. The Samsung ID is SVE-2020-16680 (April 2020). Se detectó un problema en dispositivos móviles Samsung con versiones de software P(9.0) y Q(10.0). Una exposición de la Notificación ocurre en el modo Lockdown debido a la aplicación Edge Lighting. • https://security.samsungmobile.com/securityUpdate.smsb •