Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00573

Опубликовано: 22 сент. 2017
Источник: fstec
CVSS3: 8.4
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость загрузчика S Boot операционной системы Samsung Mobile существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Samsung Electronics

Наименование ПО

Samsung Mobile

Версия ПО

5.0 (Samsung Mobile)
5.1 (Samsung Mobile)
6.0 (Samsung Mobile)
7.0 (Samsung Mobile)
7.1 (Samsung Mobile)
7.1.1 (Samsung Mobile)
7.1.2 (Samsung Mobile)
5.1.1 (Samsung Mobile)
6.0.1 (Samsung Mobile)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Samsung Electronics Samsung Mobile 5.0
Samsung Electronics Samsung Mobile 5.1
Samsung Electronics Samsung Mobile 6.0
Samsung Electronics Samsung Mobile 7.0
Samsung Electronics Samsung Mobile 7.1
Samsung Electronics Samsung Mobile 7.1.1
Samsung Electronics Samsung Mobile 7.1.2
Samsung Electronics Samsung Mobile 5.1.1
Samsung Electronics Samsung Mobile 6.0.1

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://security.samsungmobile.com/securityUpdate.smsb

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 17%
0.00052
Низкий

8.4 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 8.4
nvd
около 8 лет назад

On Samsung mobile devices with L(5.x), M(6.x), and N(7.x) software and Exynos chipsets, attackers can execute arbitrary code in the bootloader because S Boot omits a size check during a copy of ramfs data to memory. The Samsung ID is SVE-2017-10598.

CVSS3: 8.4
github
больше 3 лет назад

On Samsung mobile devices with L(5.x), M(6.x), and N(7.x) software and Exynos chipsets, attackers can execute arbitrary code in the bootloader because S Boot omits a size check during a copy of ramfs data to memory. The Samsung ID is SVE-2017-10598.

EPSS

Процентиль: 17%
0.00052
Низкий

8.4 High

CVSS3

7.2 High

CVSS2