خانه » CVE-2025-20961

CVE-2025-20961

Improper handling of insufficient permission or privileges in sepunion service

توسط Vulnerbyte Alerts
4 بازدید
هشدار سایبری CVE-2025-20961

چکیده

در سرویس sepunion سامسونگ در نسخه‌های پیش از SMR May-2025 Release 1، به دلیل نحوه نادرست مدیریت مجوزها و دسترسی‌ها، مهاجمان با سطح دسترسی محدود قادر خواهند بود تا به فایل‌های حساس با سطح دسترسی سیستم دسترسی پیدا کنند.

توضیحات

این آسیب‌پذیری به دلیل ضعف در مدیریت مجوزها در سرویس sepunion سیستم‌های سامسونگ، نسخه های قبل از به‌روزرسانی امنیتی ماه می 2025 (SMR May-2025 Release 1) وجود دارد. این آسیب پذیری به مهاجمان اجازه می دهد با دسترسی محدود لوکال  به فایل‌ها دسترسی پیدا کرده یا تغییراتی در آنها اعمال کنند. پچ امنیتی برای رفع این مسئله و اضافه کردن کنترل دسترسی مناسب در نسخه‌های جدید اعمال شده است.

CVSS

Score Severity Version Vector String
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

لیست محصولات آسیب پذیر

Versions Platform Product
affected at prior to SMR May-2025 Release in Android 13, 14, 15 Android Samsung Mobile Devices

لیست محصولات بروز شده

Versions Platform Product
unaffected at SMR May-2025 Release in Android 13, 14, 15 Android Samsung Mobile Devices

نتیجه گیری

به تمام کاربران دستگاه‌های سامسونگ توصیه می شود به منظور جلوگیری از این آسیب پذیری، از به‌روزرسانی‌های ارائه‌شده توسط SMR May-2025 Release 1 استفاده کنند. همچنین مدیریت صحیح دسترسی‌ها برای جلوگیری از حملات احتمالی در آینده ضروری است.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-20961
  2. https://www.cvedetails.com/cve/CVE-2025-20961/
  3. https://security.samsungmobile.com/securityUpdate.smsb?year=2025&month=05
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-20961
  5. https://vuldb.com/?id.307721
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-20961

 

همچنین ممکن است دوست داشته باشید

پیام بگذارید