Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-20556

Опубликовано: 24 мар. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An issue was discovered on Samsung mobile devices with P(9.0) (SM6150, SM8150, SM8150_FUSION, exynos7885, exynos9610, and exynos9820 chipsets) software. RKP memory corruption allows attackers to control the effective address in EL2. The Samsung ID is SVE-2019-15221 (October 2019).

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:google:android:9.0:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:qualcomm:sm6150:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sm8150:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sm8150_fusion:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:exynos_7885:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:exynos_9610:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:exynos_9820:-:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00147
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered on Samsung mobile devices with P(9.0) (SM6150, SM8150, SM8150_FUSION, exynos7885, exynos9610, and exynos9820 chipsets) software. RKP memory corruption allows attackers to control the effective address in EL2. The Samsung ID is SVE-2019-15221 (October 2019).

EPSS

Процентиль: 35%
0.00147
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787