- admin
- Samsung, آسیب پذیری, امنیت, امنیت سایبری, امنیت شبکه, هاویر
- 0 نظر
- 363 بازدید
شناسایی مجموعه آسیبپذیریها با سطح خطر بالا در Samsung (Samsung Mobile) شامل SmartManagerCN ، libsavscmn.so، bootloader و chnactiv TA نسخههای قبل از SMR Jun-2024 Release 1 امکان کنترل دسترسی نامناسب که منجر به انجام اقدامات مخرب با سطح دسترسی بالا میشود، نوشتن خارج از محدوده Heap در هدر تصویرgrid پارسشده (parsing grid image header) که منجر به اجرای کد دلخواه میشود، سرریز بافر مبتنی بر پشته که منجر به بازنویسی حافظه (overwrite memory) میشود و اعتبارسنجی نامناسب ورودی که منجر به اجرای کد دلخواه میشود، را برای مهاجم فراهم میسازد.
شناسه آسیبپذیری | شدت آسیبپذیری | لینک راهکار | توضیحات | |
Vendor | NVD | |||
CVE-2024-20874 | 7.5 | نامشخص | https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=06 | |
CVE-2024-20877 | 7.5 | نامشخص | https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=06 | |
CVE-2024-20878 | 7.5 | نامشخص | https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=06 | |
CVE-2024-20880 | 7.5 | نامشخص | https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=06 | |
CVE-2024-20881 | 7.5 | نامشخص | https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=06 |