Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00638

Опубликовано: 08 нояб. 2017
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость службы vision операционной системы Samsung Mobile вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

Samsung Electronics

Наименование ПО

Samsung Mobile

Версия ПО

7.0 (Samsung Mobile)
7.1 (Samsung Mobile)
7.1.1 (Samsung Mobile)
7.1.2 (Samsung Mobile)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Samsung Electronics Samsung Mobile 7.0
Samsung Electronics Samsung Mobile 7.1
Samsung Electronics Samsung Mobile 7.1.1
Samsung Electronics Samsung Mobile 7.1.2

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://security.samsungmobile.com/securityUpdate.smsb

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 79%
0.0128
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 8 лет назад

On Samsung mobile devices with N(7.x) software, a buffer overflow in the vision service allows code execution in a privileged process via a large frame size, aka SVE-2017-11165.

CVSS3: 9.8
github
больше 3 лет назад

On Samsung mobile devices with N(7.x) software, a buffer overflow in the vision service allows code execution in a privileged process via a large frame size, aka SVE-2017-11165.

EPSS

Процентиль: 79%
0.0128
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2