
CVE-2017-18676
https://notcve.org/view.php?id=CVE-2017-18676
07 Apr 2020 — An issue was discovered on Samsung mobile devices with N(7.0) (Qualcomm chipsets) software. There is an RKP kernel protection bypass (in which unwanted memory mappings may occur) because of a lack of MSR trapping. The Samsung ID is SVE-2016-7901 (April 2017). Se detectó un problema en dispositivos móviles Samsung con versión de software N(7.0) (chipsets Qualcomm). Se presenta una omisión de la protección de kernel RKP (en la que pueden ocurrir asignaciones de memoria no deseadas) debido a una falta de captu... • https://security.samsungmobile.com/securityUpdate.smsb • CWE-20: Improper Input Validation •

CVE-2017-18677
https://notcve.org/view.php?id=CVE-2017-18677
07 Apr 2020 — An issue was discovered on Samsung mobile devices with M(6.0) and N(7.x) software. Because of an unprotected Intent, an attacker can reset the configuration of certain applications. The Samsung ID is SVE-2016-7142 (April 2017). Se detectó un problema en dispositivos móviles Samsung con versiones de software M(6.0) y N(7.x). Debido a un Intent no protegido, un atacante puede restablecer la configuración de determinadas aplicaciones. • https://security.samsungmobile.com/securityUpdate.smsb • CWE-862: Missing Authorization •

CVE-2017-18678
https://notcve.org/view.php?id=CVE-2017-18678
07 Apr 2020 — An issue was discovered on Samsung mobile devices with KK(4.4), L(5.0/5.1), M(6.0), and N(7.x) software. An attacker can crash system processes via a Serializable object because of missing exception handling. The Samsung IDs are SVE-2017-8109, SVE-2017-8110, SVE-2017-8115, SVE-2017-8118, and SVE-2017-8119 (April 2017). Se detectó un problema en dispositivos móviles Samsung con versiones de software KK(4.4), L(5.0 / 5.1), M(6.0) y N(7.x). Un atacante puede bloquear los procesos del sistema por medio de un ob... • https://security.samsungmobile.com/securityUpdate.smsb • CWE-755: Improper Handling of Exceptional Conditions •

CVE-2017-18679
https://notcve.org/view.php?id=CVE-2017-18679
07 Apr 2020 — An issue was discovered on Samsung mobile devices with M(6.0) software. SLocation can cause a system crash via a call to an API that is not implemented. The Samsung ID is SVE-2017-8285 (April 2017). Se detectó un problema en dispositivos móviles Samsung con versión de software M(6.0). SLocation puede causar un bloqueo del sistema mediante una llamada a una API que no está implementada. • https://security.samsungmobile.com/securityUpdate.smsb • CWE-20: Improper Input Validation •

CVE-2017-18680
https://notcve.org/view.php?id=CVE-2017-18680
07 Apr 2020 — An issue was discovered on Samsung mobile devices with L(5.0/5.1) and M(6.0) (tablets) software. The lockscreen interface allows Add User actions, leading to an unintended ability to access user data in external storage. The Samsung ID is SVE-2016-7797 (March 2017). Se detectó un problema en dispositivos móviles Samsung con versión de software L(5.0 / 5.1) y M(6.0) (tablets). La interfaz de pantalla de bloqueo permite acciones Add User, conllevando a una capacidad no deseada de acceder a los datos del usuar... • https://security.samsungmobile.com/securityUpdate.smsb • CWE-20: Improper Input Validation •

CVE-2017-18682
https://notcve.org/view.php?id=CVE-2017-18682
07 Apr 2020 — An issue was discovered on Samsung mobile devices with KK(4.4), L(5.0/5.1), M(6.0), and N(7.0) software. Because of incorrect exception handling and an unprotected intent, AudioService can cause a system crash, The Samsung IDs are SVE-2017-8114, SVE-2017-8116, and SVE-2017-8117 (March 2017). Se detectó un problema en dispositivos móviles Samsung con versiones de software KK(4.4), L(5.0 / 5.1), M(6.0) y N(7.0). Debido al manejo incorrecto de excepciones y un intent desprotegido, AudioService puede causar un ... • https://security.samsungmobile.com/securityUpdate.smsb • CWE-755: Improper Handling of Exceptional Conditions •

CVE-2017-18683
https://notcve.org/view.php?id=CVE-2017-18683
07 Apr 2020 — An issue was discovered on Samsung mobile devices with L(5.0/5.1) and M(6.0) software. SVoice allows Hare Hunting during application installation. The Samsung ID is SVE-2016-6942 (February 2017). Se detectó un problema en dispositivos móviles Samsung con versiones de software L(5.0 / 5.1) y M(6.0). SVoice permite un Hare Hunting durante la instalación de la aplicación. • https://security.samsungmobile.com/securityUpdate.smsb • CWE-20: Improper Input Validation •

CVE-2017-18684
https://notcve.org/view.php?id=CVE-2017-18684
07 Apr 2020 — An issue was discovered on Samsung mobile devices with L(5.0/5.1) and M(6.0) software. SVoice allows provider seizure via an application that uses a custom provider. The Samsung ID is SVE-2016-6942 (February 2017). Se detectó un problema en dispositivos móviles Samsung con versiones de software L(5.0 / 5.1) y M(6.0). SVoice permite la incautación de proveedores por medio de una aplicación que usa un proveedor personalizado. • https://security.samsungmobile.com/securityUpdate.smsb • CWE-20: Improper Input Validation •

CVE-2017-18685
https://notcve.org/view.php?id=CVE-2017-18685
07 Apr 2020 — An issue was discovered on Samsung mobile devices with KK(4.4), L(5.0/5.1), and M(6.0) software. The InputMethod application can cause a system crash via a malformed serializable object in an Intent. The Samsung ID is SVE-2016-7123 (February 2017). Se detectó un problema en dispositivos móviles Samsung con versiones de software KK(4.4), L(5.0 / 5.1) y M(6.0). La aplicación InputMethod puede causar un bloqueo del sistema por medio de un objeto serializable malformado en un Intent. • https://security.samsungmobile.com/securityUpdate.smsb • CWE-20: Improper Input Validation •

CVE-2017-18686
https://notcve.org/view.php?id=CVE-2017-18686
07 Apr 2020 — An issue was discovered on Samsung mobile devices with M(6.0) and N(7.0) software. Contact information can leak to a log file because of the broadcasting of an unprotected intent. The Samsung ID is SVE-2016-7180 (February 2017). Se detectó un problema en dispositivos móviles Samsung con versiones de software M(6.0) y N(7.0). La información de contacto puede filtrarse hacia un archivo de registro debido a la transmisión de un intent desprotegido. • https://security.samsungmobile.com/securityUpdate.smsb • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •