Vulnerabilities in Samsung Mobile

1,391 results
Vexday analysis

Samsung Mobile acumula 1.316 CVEs catalogadas, com 13 confirmadas em exploração ativa pelo CISA KEV — uma taxa 2,2 vezes acima da média geral do catálogo, o que indica exposição operacional relevante e exige atenção prioritária na gestão de patches. O tipo de falha mais recorrente é CWE-20 (validação inadequada de entrada), sugerindo fragilidades sistemáticas no tratamento de dados externos que tendem a gerar superfícies amplas de ataque. A CVE mais perigosa em exploração ativa no momento é CVE-2025-21042, com escore EPSS de 0,1161, enquanto 34 novas vulnerabilidades surgiram nos últimos 90 dias, sinalizando um ritmo de descoberta contínuo que demanda monitoramento frequente. Com apenas 3 CVEs acompanhadas de PoC pública e EPSS máximo observado de 0,1289, o risco de exploração massiva imediata é moderado, mas a combinação de falhas ativas confirmadas e volume crescente de novas entradas justifica ciclos curtos de atualização de firmware em ambientes corporativos.

CVE-2023-30692HIGHImproper input validation vulnerability in Evaluator prior to SMR Oct-2023 Release 1 allows local attackers to launch privileged activities.EPSS 0.2%CVE-2023-30686MEDIUMOut-of-bounds Write in ReqDataRaw of libsec-ril prior to SMR Aug-2023 Release 1 allows local attacker to execute arbitrary code.EPSS 0.2%CVE-2023-30670MEDIUMOut-of-bounds Write in BuildIpcFactoryDeviceTestEvent of libsec-ril prior to SMR Jul-2023 Release 1 allows local attacker to execute arbitraEPSS 0.2%CVE-2023-30687MEDIUMOut-of-bounds Write in RmtUimApdu of libsec-ril prior to SMR Aug-2023 Release 1 allows local attacker to execute arbitrary code.EPSS 0.2%CVE-2023-30668MEDIUMOut-of-bounds Write in BuildOemSecureSimLockResponse of libsec-ril prior to SMR Jul-2023 Release 1 allows local attacker to execute arbitrarEPSS 0.2%CVE-2022-36840MEDIUMDLL hijacking vulnerability in Samsung Update Setup prior to version 2.2.9.50 allows attackers to execute arbitrary code.EPSS 0.2%CVE-2023-21499HIGHOut-of-bounds write vulnerability in TA_Communication_mpos_encrypt_pin in mPOS TUI trustlet prior to SMR May-2023 Release 1 allows local attEPSS 0.2%CVE-2023-30652MEDIUMOut of bounds read and write in callrunTspCmdNoRead of sysinput HAL service prior to SMR Jul-2023 Release 1 allows local attackers to executEPSS 0.2%CVE-2023-30689MEDIUMOut-of-bounds Write in BuildOemEmbmsGetSigStrengthResponse of libsec-ril prior to SMR Aug-2023 Release 1 allows local attacker to execute arEPSS 0.2%CVE-2023-21509MEDIUMOut-of-bounds Write vulnerability while processing BC_TUI_CMD_UPDATE_SCREEN in bc_tui trustlet from Samsung Blockchain Keystore prior to verEPSS 0.2%CVE-2023-21465MEDIUMImproper access control vulnerability in BixbyTouch prior to version 3.2.02.5 in China models allows untrusted applications access local filEPSS 0.2%CVE-2024-20812HIGHOut-of-bounds Write in padmd_vld_htbl of libpadm.so prior to SMR Feb-2024 Release 1 allows local attacker to execute arbitrary code.EPSS 0.2%CVE-2025-21073MEDIUMInsecure default configuration in USB connection mode prior to SMR Nov-2025 Release 1 allows privileged physical attackers to access user daEPSS 0.2%CVE-2025-21047MEDIUMImproper access control in KnoxGuard prior to SMR Oct-2025 Release 1 allows physical attackers to use the privileged APIs.EPSS 0.2%CVE-2023-30712MEDIUMImproper input validation in Settings Suggestions prior to SMR Sep-2023 Release 1 allows attackers to launch arbitrary activity.EPSS 0.2%CVE-2025-21065MEDIUMImproper input validation in Retail Mode prior to version 5.59.11 allows self attackers to execute privileged commands on their own devices.EPSS 0.2%CVE-2025-21056MEDIUMImproper input validation in Retail Mode prior to version 5.59.4 allows self attackers to execute privileged commands on their own devices.EPSS 0.2%CVE-2022-36864MEDIUMImproper access control and intent redirection in Samsung Email prior to 6.1.70.20 allows attacker to access specific formatted file and exeEPSS 0.2%CVE-2023-21445MEDIUMImproper access control vulnerability in MyFiles prior to versions 12.2.09 in Android R(11), 13.1.03.501 in Android S(12) and 14.1.00.422 inEPSS 0.2%CVE-2022-36836MEDIUMUnprotected provider vulnerability in Charm by Samsung prior to version 1.2.3 allows attackers to read connection state without permission.EPSS 0.2%