Описание
Samsung Galaxy Gear series before build RE2 includes the hcidump utility with no privilege or permission restriction. This allows an unprivileged process to dump Bluetooth HCI packets to an arbitrary file path.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до re2 (исключая)
Одновременно
cpe:2.3:o:samsung:galaxy_gear_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_gear:-:*:*:*:*:*:*:*
Конфигурация 2Версия до re2 (исключая)
Одновременно
cpe:2.3:o:samsung:gear_2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:gear_2:-:*:*:*:*:*:*:*
Конфигурация 3Версия до re2 (исключая)
Одновременно
cpe:2.3:o:samsung:gear_live_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:gear_live:-:*:*:*:*:*:*:*
Конфигурация 4Версия до re2 (исключая)
Одновременно
cpe:2.3:o:samsung:gear_s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:gear_s:-:*:*:*:*:*:*:*
Конфигурация 5Версия до re2 (исключая)
Одновременно
cpe:2.3:o:samsung:gear_s2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:gear_s2:-:*:*:*:*:*:*:*
Конфигурация 6Версия до re2 (исключая)
Одновременно
cpe:2.3:o:samsung:gear_s3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:gear_s3:-:*:*:*:*:*:*:*
Конфигурация 7Версия до re2 (исключая)
Одновременно
cpe:2.3:o:samsung:gear_sport_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:gear_sport:-:*:*:*:*:*:*:*
Конфигурация 8Версия до re2 (исключая)
Одновременно
cpe:2.3:o:samsung:gear_fit_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:gear_fit:-:*:*:*:*:*:*:*
Конфигурация 9Версия до re2 (исключая)
Одновременно
cpe:2.3:o:samsung:gear_fit_2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:gear_fit_2:-:*:*:*:*:*:*:*
Конфигурация 10Версия до re2 (исключая)
Одновременно
cpe:2.3:o:samsung:gear_fit_2_pro_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:gear_fit_2_pro:-:*:*:*:*:*:*:*
EPSS
Процентиль: 58%
0.0036
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-269
Связанные уязвимости
github
больше 3 лет назад
Samsung Galaxy Gear series before build RE2 includes the hcidump utility with no privilege or permission restriction. This allows an unprivileged process to dump Bluetooth HCI packets to an arbitrary file path.
EPSS
Процентиль: 58%
0.0036
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-269