Page 6 of 89 results (0.006 seconds)

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

08 Oct 2024 — Integer overflow in libSEF.quram.so prior to SMR Oct-2024 Release 1 allows local attackers to write out-of-bounds memory. • https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=10 •

CVSS: 6.2EPSS: 0%CPEs: 1EXPL: 0

08 Oct 2024 — Improper access control in ActivityManager prior to SMR Oct-2024 Release 1 in select Android 12, 13 and SMR Sep-2024 Release 1 in select Android 14 allows local attackers to execute privileged behaviors. • https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=10 •

CVSS: 10.0EPSS: 0%CPEs: 2EXPL: 0

07 Aug 2024 — Improper input validation in librtp.so prior to SMR Aug-2024 Release 1 allows remote attackers to execute arbitrary code with system privilege. User interaction is required for triggering this vulnerability. • https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=08 •

CVSS: 7.7EPSS: 0%CPEs: 2EXPL: 0

02 Jul 2024 — Improper access control in Dar service prior to SMR Jul-2024 Release 1 allows local attackers to bypass restriction for calling SDP features. El control de acceso inadecuado en el servicio Dar antes de la versión 1 de SMR de julio de 2024 permite a los atacantes locales eludir la restricción para llamar a las funciones SDP. • https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=07 •

CVSS: 5.1EPSS: 0%CPEs: 2EXPL: 0

04 Jun 2024 — Improper component protection vulnerability in Samsung Dialer prior to SMR May-2024 Release 1 allows local attackers to make a call without proper permission. Una vulnerabilidad de protección de componentes incorrecta en Samsung Dialer anterior a SMR, versión 1 de mayo de 2024, permite a atacantes locales realizar una llamada sin el permiso adecuado. • https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=06 •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

07 May 2024 — Improper privilege management vulnerability in Samsung Internet prior to version 25.0.0.41 allows local attackers to bypass protection for cookies. Una vulnerabilidad de gestión de privilegios inadecuada en Samsung Internet anterior a la versión 25.0.0.41 permite a atacantes locales eludir la protección de cookies. • https://security.samsungmobile.com/serviceWeb.smsb?year=2024&month=05 •

CVSS: 7.2EPSS: 0%CPEs: 2EXPL: 0

07 May 2024 — Authentication bypass in bootloader prior to SMR May-2024 Release 1 allows physical attackers to flash arbitrary images. La omisión de autenticación en el gestor de arranque anterior a SMR May-2024 Release 1 permite a atacantes físicos mostrar imágenes arbitrarias. • https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=05 •

CVSS: 6.7EPSS: 0%CPEs: 2EXPL: 0

07 May 2024 — Out of bounds write vulnerability in SNAP in HAL prior to SMR May-2024 Release 1 allows local privileged attackers to execute arbitrary code. Vulnerabilidad de escritura fuera de los límites en SNAP en HAL antes de SMR, versión 1 de mayo de 2024, permite a atacantes locales con privilegios ejecutar código arbitrario. • https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=05 •

CVSS: 6.7EPSS: 0%CPEs: 2EXPL: 0

07 May 2024 — Out-of-bounds write in SveService prior to SMR May-2024 Release 1 allows local privileged attackers to execute arbitrary code. La escritura fuera de los límites en SveService antes de SMR, mayo de 2024, versión 1, permite a atacantes locales con privilegios ejecutar código arbitrario. • https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=05 •

CVSS: 8.4EPSS: 0%CPEs: 2EXPL: 0

02 Apr 2024 — Out-of-bounds write vulnerability while parsing remaining codewords in libsavsac.so prior to SMR Apr-2024 Release 1 allows local attacker to execute arbitrary code. Vulnerabilidad de escritura fuera de los límites al analizar las palabras de código restantes en libsavsac.so antes de SMR de abril de 2024, versión 1, permite a un atacante local ejecutar código arbitrario. • https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=04 •