Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00637

Опубликовано: 08 нояб. 2017
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость службы sensorhub операционной системы Samsung Mobile вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

Samsung Electronics

Наименование ПО

Samsung Mobile

Версия ПО

6.0 (Samsung Mobile)
7.0 (Samsung Mobile)
7.1 (Samsung Mobile)
7.1.1 (Samsung Mobile)
7.1.2 (Samsung Mobile)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Samsung Electronics Samsung Mobile 6.0
Samsung Electronics Samsung Mobile 7.0
Samsung Electronics Samsung Mobile 7.1
Samsung Electronics Samsung Mobile 7.1.1
Samsung Electronics Samsung Mobile 7.1.2

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://security.samsungmobile.com/securityUpdate.smsb

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 77%
0.01074
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 8 лет назад

On Samsung mobile devices with M(6.0) and N(7.x) software, a heap overflow in the sensorhub binder service leads to code execution in a privileged process, aka SVE-2017-10991.

CVSS3: 9.8
github
больше 3 лет назад

On Samsung mobile devices with M(6.0) and N(7.x) software, a heap overflow in the sensorhub binder service leads to code execution in a privileged process, aka SVE-2017-10991.

EPSS

Процентиль: 77%
0.01074
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2