خانه » CVE-2025-20953

CVE-2025-20953

Improper access control in SmartManagerCN

توسط Vulnerbyte Alerts
5 بازدید
هشدار سایبری CVE-2025-20953

چکیده

آسیب‌پذیری در کنترل دسترسی ماژول SmartManagerCN در برخی دستگاه‌های سامسونگ باعث می‌شود مهاجم لوکال بتواند فعالیت‌هایی را در این کامپوننت بدون احراز هویت مناسب اجرا کند.

توضیحات

در نسخه‌های آسیب‌پذیر، ماژول SmartManagerCN فاقد بررسی‌های مناسب برای کنترل دسترسی (Access Control) است. این آسیب پذیری به مهاجم لوکال امکان می‌دهد تا فعالیت‌هایی  را در محیط SmartManagerCN اجرا کند، بدون آنکه به مجوز اولیه (PR:N) یا تعامل کاربر (UI:N) نیاز داشته باشد. پچ امنیتی ارائه‌شده از سوی سامسونگ با افزودن مکانیزم اعتبارسنجی مناسب، این آسیب‌پذیری را برطرف کرده است.

CVSS

Score Severity Version Vector String
5.1 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

لیست محصولات آسیب پذیر

Versions Platform Product
affected at prior to SMR May-2025 Release in Android 13, 14, 15 Android Samsung Mobile Devices

لیست محصولات بروز شده

Versions Platform Product
unaffected at SMR May-2025 Release in Android 13, 14, 15 Android Samsung Mobile Devices

نتیجه گیری

بهره‌برداری از این آسیب‌پذیری نیازی به تعامل کاربر یا مجوز اولیه  ندارد و می‌تواند امنیت عملکردهای داخلی SmartManagerCN را تضعیف کند. توصیه می‌شود کاربران در اسرع وقت به نسخه امن منتشرشده توسط سامسونگ به‌روزرسانی کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-20953
  2. https://www.cvedetails.com/cve/CVE-2025-20953/
  3. https://security.samsungmobile.com/securityUpdate.smsb?year=2025&month=05
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-20953
  5. https://vuldb.com/?id.307713
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-20953

همچنین ممکن است دوست داشته باشید

پیام بگذارید