خانه » CVE-2025-20973

CVE-2025-20973

Improper authentication in Secure Folder

توسط Vulnerbyte Alerts
5 بازدید
هشدار سایبری CVE-2025-20973

چکیده

در نسخه‌های آسیب‌پذیر ماژول Secure Folder سامسونگ، ضعف در مکانیزم احراز هویت وجود دارد که به مهاجم فیزیکی اجازه می‌دهد نوع قفل پوشه امن را بدون مجوز کاربر مجدداً تنظیم کند. این آسیب پذیری می‌تواند منجر به نقض حریم خصوصی کاربران و دسترسی غیرمجاز به اطلاعات حساس شود.

توضیحات

این آسیب‌پذیری در نسخه‌های Secure Folder پیش از 1.8.12.0 در Android 13 و 1.9.21.00 در Android 14 وجود داشته است. مهاجم فیزیکی با دسترسی به دستگاه می‌تواند بدون مجوز کاربر نوع قفل پوشه امن را تغییر دهد. این مسئله به علت پیاده‌سازی نادرست فرآیند احراز هویت رخ داده و با انتشار نسخه‌های جدید، برطرف شده است.

CVSS

Score Severity Version Vector String
5.4 MEDIUM 3.1 CVSS:3.1/AV:P/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N

لیست محصولات آسیب پذیر

Versions Platform Product
Prior to 1.8.12.0 in Android 13 Android Secure Folder
Prior to 1.9.21.00 in Android 14 Android Secure Folder

لیست محصولات بروز شده

Versions Platform Product
1.8.12.0 and later in Android 13 Android Secure Folder
1.9.21.00 and later in Android 14 Android Secure Folder

نتیجه گیری

به کاربران توصیه می‌شود به منظو جلوگیری از این آسیب پذیری، Secure Folder را به آخرین نسخه موجود به‌روزرسانی کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-20973
  2. https://www.cvedetails.com/cve/CVE-2025-20973/
  3. https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=05
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-20973
  5. https://vuldb.com/?id.307728
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-20973

همچنین ممکن است دوست داشته باشید

پیام بگذارید