Описание
Уязвимость компонента bootloader операционных систем Android мобильных устройств Samsung связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать влияние на конфиденциальность и доступность защищаемой информации
Вендор
Google Inc
Наименование ПО
Android
Версия ПО
11.0 (Android)
12.0 (Android)
13.0 (Android)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=02
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 10%
0.00036
Низкий
7.1 High
CVSS3
6.2 Medium
CVSS2
Связанные уязвимости
CVSS3: 4.4
nvd
около 2 лет назад
Improper input validation in bootloader prior to SMR Feb-2024 Release 1 allows local privileged attackers to cause an Out-Of-Bounds read.
CVSS3: 4.4
github
около 2 лет назад
Improper input validation in bootloader prior to SMR Feb-2024 Release 1 allows attacker to cause an Out-Of-Bounds read.
EPSS
Процентиль: 10%
0.00036
Низкий
7.1 High
CVSS3
6.2 Medium
CVSS2