VDB
CVE-2023-42533
CVE-2023-42533
PUBLISHED
Es bestehen mehrere Schwachstellen in Samsung Android. Diese Fehler bestehen in mehreren Komponenten wie SecSettings, SmsController oder der USB-Gadget-Schnittstelle aufgrund einer unsachgemäßen Eingabe- und Zertifikatsvalidierung, unsachgemäßer Zugriffskontrolle und anderen. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder Dateien zu manipulieren. Einige der Schwachstellen erfordern eine Benutzerinteraktion, um sie erfolgreich auszunutzen.
EPSS 0.14% · 33.8th percentile
Risk Scores
EPSS Score
0.14%
33.8th percentile
Exploit Intelligence
Timeline
- Nov 6, 2023 CVE Published
- Nov 7, 2023 EPSS Score
- Dec 5, 2023 CVE Updated
- Dec 8, 2023 EPSS Score
- Jan 7, 2024 EPSS Score
- Feb 7, 2024 EPSS Score
- Mar 8, 2024 EPSS Score
- Apr 8, 2024 EPSS Score
- May 8, 2024 EPSS Score
- Jun 8, 2024 EPSS Score
- Jul 8, 2024 EPSS Score
- Aug 8, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2841.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2841 advisory
- https://www.cisa.gov/news-events/alerts/2023/12/05/cisa-adds-four-known-exploited-vulnerabilities-catalog exploit
- https://security.samsungmobile.com/securityUpdate.smsb advisory