CVE-2023-21135
Es bestehen mehrere Schwachstellen in Samsung Android. Diese Fehler bestehen unter anderem in Tastatur, SecSettings, Dual Messenger, Knox AI, Telefon- und Nachrichtenspeicher, Einstellungsvorschlägen, One UI Home und Wetter aufgrund einer unsachgemäßen Autorisierung, einer unsachgemäßen Eingabevalidierung, einer unsachgemäßen Authentifizierung, einer unsachgemäßen Eingabevalidierung und einer unsachgemäßen Zugriffskontrolle. Ein Angreifer kann diese Schwachstellen ausnutzen, um Dateien zu manipulieren, seine Privilegien zu erweitern, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen und beliebigen Code auszuführen. Für eine erfolgreiche Ausnutzung kann eine Benutzerinteraktion erforderlich sein.
EPSS 0.01% · 1.9th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Google Android 13 | ||
| Google Android 12 | ||
| Google Android 11 | ||
| Google Android 12L | ||
| Samsung | Samsung Android <= 13 | |
| Samsung | Samsung Android |
Exploit Intelligence
Timeline
- Jun 5, 2023 CVE Published
- Jun 16, 2023 EPSS Score
- Jul 21, 2023 EPSS Score
- Aug 26, 2023 EPSS Score
- Sep 30, 2023 EPSS Score
- Nov 5, 2023 EPSS Score
- Dec 10, 2023 EPSS Score
- Jan 15, 2024 EPSS Score
- Feb 19, 2024 EPSS Score
- Mar 26, 2024 EPSS Score
- Apr 30, 2024 EPSS Score
- Jun 5, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1365.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1365 advisory
- https://source.android.com/docs/security/bulletin/2023-06-01 advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1371.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1371 advisory
- https://security.samsungmobile.com/securityUpdate.smsb advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2272.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2272 advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0550.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0550 advisory
- https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=03 advisory