CVE-2021-25469
https://notcve.org/view.php?id=CVE-2021-25469
A possible stack-based buffer overflow vulnerability in Widevine trustlet prior to SMR Oct-2021 Release 1 allows arbitrary code execution. Una posible vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Widevine trustlet versiones anteriores a SMR Oct-2021 Release 1, permite una ejecución de código arbitrario • https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=10 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') CWE-787: Out-of-bounds Write •
CVE-2021-25468
https://notcve.org/view.php?id=CVE-2021-25468
A possible guessing and confirming a byte memory vulnerability in Widevine trustlet prior to SMR Oct-2021 Release 1 allows attackers to read arbitrary memory address. Una posible vulnerabilidad de guessing y confirmación de un byte de memoria en Widevine trustlet antes de SMR Oct-2021 Release 1, permite a atacantes leer una dirección de memoria arbitraria • https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=10 • CWE-20: Improper Input Validation •
CVE-2021-25467
https://notcve.org/view.php?id=CVE-2021-25467
Assuming system privilege is gained, possible buffer overflow vulnerabilities in the Vision DSP kernel driver prior to SMR Oct-2021 Release 1 allows privilege escalation to Root by hijacking loaded library. Suponiendo que se obtenga el privilegio del sistema, una posible vulnerabilidad de desbordamiento de búfer en el controlador del kernel de Vision DSP versiones anteriores a SMR Oct-2021 Release 1, permite una escalada de privilegios a Root mediante el secuestro de la biblioteca cargada • https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=10 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •
CVE-2021-25457
https://notcve.org/view.php?id=CVE-2021-25457
An improper input validation vulnerability in DSP driver prior to SMR Sep-2021 Release 1 allows local attackers to get a limited kernel memory information. Una vulnerabilidad de comprobación inapropiada de entrada en DSP driver anterior a versión SMR Sep-2021 Release 1, permite a atacantes locales conseguir una información limitada de la memoria del kernel • https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=9 • CWE-20: Improper Input Validation •
CVE-2021-25452
https://notcve.org/view.php?id=CVE-2021-25452
An improper input validation vulnerability in loading graph file in DSP driver prior to SMR Sep-2021 Release 1 allows attackers to perform permanent denial of service on the device. Una vulnerabilidad de comprobación inapropiada de entrada en la carga de archivos gráficos en DSP driver anterior a versión SMR Sep-2021 Release 1, permite a atacantes llevar a cabo una denegación de servicio permanente en el dispositivo • https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=9 • CWE-20: Improper Input Validation CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •