CVE-2022-27842
https://notcve.org/view.php?id=CVE-2022-27842
DLL hijacking vulnerability in Smart Switch PC prior to version 4.2.22022_4 allows attacker to execute abitrary code. Una vulnerabilidad de secuestro de DLL en Smart Switch PC versiones anteriores a 4.2.22022_4, permite a un atacante ejecutar código arbitrario • https://security.samsungmobile.com/serviceWeb.smsb?year=2022&month=4 • CWE-20: Improper Input Validation CWE-427: Uncontrolled Search Path Element •
CVE-2022-27841
https://notcve.org/view.php?id=CVE-2022-27841
Improper exception handling in Samsung Pass prior to version 3.7.07.5 allows physical attacker to view the screen that is previously running without authentication Un manejo inapropiado de excepciones en Samsung Pass versiones anteriores a 3.7.07.5, permite a un atacante físico visualizar la pantalla que está siendo ejecutada previamente sin autenticación • https://security.samsungmobile.com/serviceWeb.smsb?year=2022&month=4 • CWE-703: Improper Check or Handling of Exceptional Conditions CWE-755: Improper Handling of Exceptional Conditions •
CVE-2022-27840
https://notcve.org/view.php?id=CVE-2022-27840
Improper access control vulnerability in SamsungRecovery prior to version 8.1.43.0 allows local attckers to delete arbitrary files as SamsungRecovery permission. Una vulnerabilidad de control de acceso inapropiado en SamsungRecovery versiones anteriores a 8.1.43.0, permite a atacantes locales eliminar archivos arbitrarios como permiso de SamsungRecovery • https://security.samsungmobile.com/serviceWeb.smsb?year=2022&month=4 • CWE-269: Improper Privilege Management CWE-276: Incorrect Default Permissions •
CVE-2022-27839
https://notcve.org/view.php?id=CVE-2022-27839
Improper authentication vulnerability in SecretMode in Samsung Internet prior to version 16.2.1 allows attackers to access bookmark tab without proper credentials. Una vulnerabilidad de autenticación inapropiada en SecretMode en Samsung Internet versiones anteriores a 16.2.1, permite a atacantes acceder a la pestaña de favoritos sin las credenciales apropiadas • https://security.samsungmobile.com/serviceWeb.smsb?year=2022&month=4 • CWE-287: Improper Authentication •
CVE-2022-27838
https://notcve.org/view.php?id=CVE-2022-27838
Improper access control vulnerability in FactoryCamera prior to version 2.1.96 allows attacker to access the file with system privilege. Una vulnerabilidad de control de acceso inapropiado en FactoryCamera versiones anteriores a 2.1.96 permite a atacantes acceder al archivo con privilegios system • https://security.samsungmobile.com/serviceWeb.smsb?year=2022&month=4 • CWE-284: Improper Access Control •