مجموعه آسیب‌پذیری‌ها با سطح خطر بالا در Samsung (Samsung Mobile)

شناسایی مجموعه آسیب‌پذیری‌ها با سطح خطر بالا در Samsung (Samsung Mobile) شامل SmartManagerCN ، libsavscmn.so، bootloader و chnactiv TA نسخه‌های قبل از SMR Jun-2024 Release 1 امکان کنترل دسترسی نامناسب که منجر به انجام اقدامات مخرب با سطح دسترسی بالا می‌شود، نوشتن خارج از محدوده Heap در هدر تصویرgrid  پارس‌شده (parsing grid image header) که منجر به اجرای کد دلخواه می‌شود، سرریز بافر مبتنی بر پشته که منجر به بازنویسی حافظه (overwrite memory) می‌شود و اعتبارسنجی نامناسب ورودی که منجر به اجرای کد دلخواه می‌شود، را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-20874 7.5 نامشخص https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=06  
CVE-2024-20877 7.5 نامشخص https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=06  
CVE-2024-20878 7.5 نامشخص https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=06  
CVE-2024-20880 7.5 نامشخص https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=06  
CVE-2024-20881 7.5 نامشخص https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=06  

 

 

administrator

نظر دهید