- شناسه CVE-2025-20968 :CVE
- NA :CWE
- yes :Advisory
- منتشر شده: می 7, 2025
- به روز شده: می 7, 2025
- امتیاز: 7.2
- نوع حمله: Unknown
- اثر گذاری: Information Disclosure
- حوزه: تلفن همراه
- برند: Samsung
- محصول: Samsung Gallery
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
در نسخههای آسیبپذیر Samsung Gallery، ضعف در کنترل دسترسی باعث میشود مهاجمان از راه دور بتوانند بدون احراز هویت به دادهها دسترسی پیدا کرده و عملیات داخلی غیرمجاز انجام دهند.
توضیحات
آسیبپذیری کنترل دسترسی نادرست در Samsung Gallery پیش از نسخههای 14.5.10.3 درGlobal Android 13،14.5.09.3 در China Android 13 و 15.5.04.5 در Android 14 شناسایی شده است. این آسیبپذیری به مهاجمان راه دور اجازه میدهد بدون تعامل کاربر به دادههای برنامه دسترسی یابند و عملیات داخلی را با دسترسی Samsung Gallery اجرا کنند. این مسئله با اضافه کردن کنترل دسترسی مناسب در نسخههای مذکور برطرف شده است.
CVSS
Score | Severity | Version | Vector String |
7.2 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
لیست محصولات آسیب پذیر
Versions | Platform | Product |
Prior to 14.5.10.3 in Global Android 13 | Android | Samsung Gallery |
Prior to 14.5.09.3 in China Android 13 | Android | Samsung Gallery |
Prior to 15.5.04.5 in Android 14 | Android | Samsung Gallery |
لیست محصولات بروز شده
Versions | Platform | Product |
14.5.10.3 in Global Android 13 | Android | Samsung Gallery |
14.5.09.3 in China Android 13 | Android | Samsung Gallery |
15.5.04.5 in Android 14 | Android | Samsung Gallery |
نتیجه گیری
به کاربران توصیه میشود به منظور جلوگیری از این آسیب پذیری، Samsung Gallery را به آخرین نسخه بهروزرسانی کنند. همچنین، استفاده از نسخههای رسمی و بررسی دورهای بهروزرسانیهای امنیتی توصیه میشود. محافظت از دادههای شخصی نیازمند اقدامات پیشگیرانه مستمر است.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-20968
- https://www.cvedetails.com/cve/CVE-2025-20968/
- https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=05
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-20968
- https://vuldb.com/?id.307699
- https://nvd.nist.gov/vuln/detail/CVE-2025-20968