خانه » CVE-2025-20965

CVE-2025-20965

Improper handling of insufficient permission in Bixby wakeup

توسط Vulnerbyte Alerts
2 بازدید
هشدار سایبری CVE-2025-20965

چکیده

در سرویس Bixby wakeup سامسونگ در نسخه‌های پیش از 2.3.74.8، مدیریت نادرست مجوزها موجب می‌شود که مهاجمان لوکال قادر به دسترسی به داده‌های حساس شوند.

توضیحات

آسیب‌پذیری CVE-2025-20965 ناشی از عدم مدیریت صحیح مجوزها در سرویس Bixby wakeup در نسخه‌های پیش از 2.3.74.8 است. این آسیب پذیری به مهاجمان لوکال اجازه می دهد بدون داشتن مجوزهای لازم به اطلاعات حساس دسترسی پیدا کنند. آسیب پذیری مذکور با اعمال پچ امنیتی در نسخه 2.3.74.8، برطرف شده است.

CVSS

Score Severity Version Vector String
6.2 MEDIUM 3.1           CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

لیست محصولات آسیب پذیر

Versions Platform Product
affected at prior to 2.3.74.8 Android Voice wake-up

لیست محصولات بروز شده

Versions Platform Product
unaffected at 2.3.74.8 Android Voice wake-up

نتیجه گیری

برای جلوگیری از دسترسی‌های غیرمجاز به داده‌های حساس، به‌روزرسانی به نسخه 2.3.74.8 از Bixby wakeup ضروری است. این به‌روزرسانی کنترل‌های مجوز را به‌طور مؤثری اصلاح کرده است.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-20965
  2. https://www.cvedetails.com/cve/CVE-2025-20965/
  3. https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=05
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-20965
  5. https://vuldb.com/?id.307725
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-20965

همچنین ممکن است دوست داشته باشید

پیام بگذارید