CVE-2025-20904 PUBLISHED

Es bestehen mehrere Schwachstellen in Samsung Android. Diese Schwachstellen bestehen in verschiedenen Komponenten wie dem Samsung Find, den Einstellungen und dem mPOS TUI Trustlet in Geräten mit Qualcomm-Chipsätzen aufgrund mehrerer sicherheitsrelevanter Probleme, wie z. B. Out-of-bound Schreib- und Leseprobleme, unsachgemäße Privilegienverwaltung und fehlender Berechtigungsprüfungen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu erzeugen oder Daten zu manipulieren. Einige der Schwachstellen erfordern erhöhte Berechtigungen, um erfolgreich ausgenutzt zu werden.

EPSS 0.11% · 29.3th percentile

Risk Scores

EPSS Score
0.11%
29.3th percentile

Affected Products

VendorProductVersions
SamsungSamsung Android 14 <SMR Feb-2025
SamsungSamsung Android 12 <SMR Feb-2025
SamsungSamsung Android Watch 14 <SMR Feb-2025
SamsungSamsung Android 13 <SMR Feb-2025

Timeline

References

Open in Interactive Console →