Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00413

Опубликовано: 04 янв. 2018
Источник: fstec
CVSS3: 8.1
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость компонента Trustlet микропрограммного обеспечения Samsung Mobile и чипсетов Exynos связана с переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в TEE (Trusted Execution Environment) и получить доступ к такой информации как PIN-код, пароль или шаблон для разблокировки экрана с системными привилегиями с применением атаки «грубой силы» (brute force)

Вендор

Samsung Electronics

Наименование ПО

Samsung Mobile

Версия ПО

7.0 (Samsung Mobile)
7.1 (Samsung Mobile)
7.1.1 (Samsung Mobile)
7.1.2 (Samsung Mobile)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://security.samsungmobile.com/securityUpdate.smsb

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 80%
0.01357
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.1
nvd
около 8 лет назад

On Samsung mobile devices with N(7.x) software and Exynos chipsets, attackers can conduct a Trustlet stack overflow attack for arbitrary TEE code execution, in conjunction with a brute-force attack to discover unlock information (PIN, password, or pattern). The Samsung ID is SVE-2017-10733.

CVSS3: 8.1
github
больше 3 лет назад

On Samsung mobile devices with N(7.x) software and Exynos chipsets, attackers can conduct a Trustlet stack overflow attack for arbitrary TEE code execution, in conjunction with a brute-force attack to discover unlock information (PIN, password, or pattern). The Samsung ID is SVE-2017-10733.

EPSS

Процентиль: 80%
0.01357
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2