Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-21004

Опубликовано: 08 июл. 2025
Источник: nvd
CVSS3: 6.2
CVSS3: 5.5
EPSS Низкий

Описание

Improper verification of intent by broadcast receiver in System UI for Galaxy Watch prior to SMR Jul-2025 Release 1 allows local attackers to power off the device.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:samsung:wear_os:5.0:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:samsung:galaxy_watch:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_watch_4:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_watch_4_classic:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_watch_5:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_watch_5_pro:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_watch_6:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_watch_6_classic:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_watch_7:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_watch_fe:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_watch_ultra:-:*:*:*:*:*:*:*

EPSS

Процентиль: 1%
0.00012
Низкий

6.2 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 6.2
github
7 месяцев назад

Improper verification of intent by broadcast receiver in System UI for Galaxy Watch prior to SMR Jul-2025 Release 1 allows local attackers to power off the device.

EPSS

Процентиль: 1%
0.00012
Низкий

6.2 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-347
Уязвимость CVE-2025-21004