PT-2021-16563 · Samsung · Samsung Mobile Devices

Publicado

2021-03-26

·

Atualizado

2025-10-30

·

CVE-2021-25372

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Dispositivos móveis Samsung com versões anteriores ao SMR Mar-2021 Release 1
Descrição:
O problema está relacionado a uma verificação de limites inadequada no driver DSP, o que permite o acesso à memória fora dos limites. Isso pode potencialmente levar a acesso não autorizado ou outros problemas de segurança. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para dispositivos móveis Samsung com versões anteriores ao SMR Mar-2021 Release 1, atualize para o SMR Mar-2021 Release 1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao driver DSP até que um patch esteja disponível.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-25372

Produtos afetados

Samsung Mobile Devices