Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-21420

Опубликовано: 09 фев. 2023
Источник: nvd
CVSS3: 7.3
CVSS3: 7.8
EPSS Низкий

Описание

Use of Externally-Controlled Format String vulnerabilities in STST TA prior to SMR Jan-2023 Release 1 allows arbitrary code execution.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:samsung:android:10.0:-:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-apr-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-apr-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-apr-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-apr-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-aug-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-aug-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-aug-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-aug-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-dec-2019-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-dec-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-dec-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-dec-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-dec-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-feb-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-feb-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-feb-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-feb-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-jan-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-jan-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-jan-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-jul-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-jul-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-jul-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-jul-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-jun-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-jun-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-jun-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-jun-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-mar-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-mar-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-mar-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-mar-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-may-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-may-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-may-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-may-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-nov-2019-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-nov-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-nov-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-nov-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-nov-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-oct-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-oct-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-oct-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-oct-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-sep-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-sep-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-sep-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:10.0:smr-sep-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:-:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-apr-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-apr-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-apr-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-aug-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-aug-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-aug-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-dec-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-dec-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-dec-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-dec-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-feb-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-feb-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-feb-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-jan-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-jan-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-jul-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-jul-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-jul-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-jun-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-jun-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-jun-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-mar-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-mar-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-mar-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-may-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-may-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-may-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-nov-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-nov-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-nov-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-oct-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-oct-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-oct-2023-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-sep-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-sep-2022-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:11.0:smr-sep-2023-r1:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00122
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-134
CWE-134

Связанные уязвимости

CVSS3: 7.8
github
почти 3 года назад

Use of Externally-Controlled Format String vulnerabilities in STST TA prior to SMR Jan-2023 Release 1 allows arbitrary code execution.

CVSS3: 7.8
fstec
почти 3 года назад

Уязвимость компонента STST TA в системе безопасности Samsung Teegris операционной системы Android, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 32%
0.00122
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-134
CWE-134