CVE-2018-21080
https://notcve.org/view.php?id=CVE-2018-21080
An issue was discovered on Samsung mobile devices with N(7.x) software. A physically proximate attacker wielding a magnet can activate NFC to bypass the lockscreen. The Samsung ID is SVE-2017-10897 (March 2018). Se detectó un problema en dispositivos móviles Samsung con versión de software N(7.x). Un atacante físicamente próximo mediante un imán "wielding a magnet" puede activar NFC para omitir la pantalla de bloqueo. • https://security.samsungmobile.com/securityUpdate.smsb • CWE-326: Inadequate Encryption Strength •
CVE-2018-21038
https://notcve.org/view.php?id=CVE-2018-21038
An issue was discovered on Samsung mobile devices with N(7.x) software. The Secure Folder app's startup logic allows authentication bypass. The Samsung ID is SVE-2018-11628 (December 2018). Se detectó un problema en dispositivos móviles Samsung con versión de software N(7.x). La lógica de inicio de la aplicación Secure Folder permite omitir la autenticación. • https://security.samsungmobile.com/securityUpdate.smsb • CWE-287: Improper Authentication •
CVE-2018-21081
https://notcve.org/view.php?id=CVE-2018-21081
An issue was discovered on Samsung mobile devices with N(7.x) software. In Dual Messenger, the second app can use the runtime permissions of the first app without a user's consent. The Samsung ID is SVE-2017-11018 (March 2018). Se detectó un problema en dispositivos móviles Samsung con versión de software N(7.x). En Dual Messenger, la segunda aplicación puede usar los permisos de ejecución de la primera aplicación sin el consentimiento del usuario. • https://security.samsungmobile.com/securityUpdate.smsb • CWE-732: Incorrect Permission Assignment for Critical Resource •
CVE-2018-21082
https://notcve.org/view.php?id=CVE-2018-21082
An issue was discovered on Samsung mobile devices with N(7.x) software. Dex Station allows App Pinning bypass and lock-screen bypass via the "Use screen lock type to unpin" option. The Samsung ID is SVE-2017-11106 (February 2018). Se detectó un problema en dispositivos móviles Samsung con versión de software N(7.x). Dex Station permite la omisión de App Pinning y la omisión del bloqueo de pantalla por medio de la opción "Use screen lock type to unpin". • https://security.samsungmobile.com/securityUpdate.smsb • CWE-863: Incorrect Authorization •
CVE-2018-21083
https://notcve.org/view.php?id=CVE-2018-21083
An issue was discovered on Samsung mobile devices with M(6.0), N(7.x), and O(8.0) (Exynos or Qualcomm chipsets) software. There is information disclosure (of a kernel address) via trustonic_tee. The Samsung ID is SVE-2017-11175 (February 2018). Se detectó un problema en dispositivos móviles Samsung con versiones de software M(6.0), N(7.x) y O(8.0) (chipsets Exynos o Qualcomm). Se presenta una divulgación de información (de una dirección del kernel) por medio de trustonic_tee. • https://security.samsungmobile.com/securityUpdate.smsb • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •