Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-18689

Опубликовано: 07 апр. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 4.3
EPSS Низкий

Описание

An issue was discovered on Samsung mobile devices with M(6.0) and N(7.0) (Exynos5433, Exynos7420, or Exynos7870 chipsets) software. An attacker can bypass a ko (aka Kernel Module) signature by modifying the count of kernel modules. The Samsung ID is SVE-2016-7466 (January 2017).

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:google:android:6.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:7.0:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:samsung:exynos_5433:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:exynos_7420:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:exynos_7870:-:*:*:*:*:*:*:*

EPSS

Процентиль: 13%
0.00043
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-354

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered on Samsung mobile devices with M(6.0) and N(7.0) (Exynos5433, Exynos7420, or Exynos7870 chipsets) software. An attacker can bypass a ko (aka Kernel Module) signature by modifying the count of kernel modules. The Samsung ID is SVE-2016-7466 (January 2017).

EPSS

Процентиль: 13%
0.00043
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-354