CVE-2021-25369
CVE-2021-25369
Em resumo
Uma falha de segurança no arquivo sec_log permite que usuários comuns acessem informações sensíveis do kernel que deveriam estar protegidas. Isso pode ajudar atacantes a entender o funcionamento interno do sistema e encontrar outras vulnerabilidades.
Detalhe técnico
Uma vulnerabilidade de controle de acesso inadequado no arquivo sec_log permite acesso não autorizado de programas em nível de usuário a informações do kernel devido a restrições de permissão insuficientes. A falha existe em versões anteriores ao SMR MAR-2021 Release 1 e pode ser explorada por usuários locais sem privilégios especiais para ler dados protegidos do kernel.
Resumo gerado e traduzido por IA a partir da descrição oficial.
An improper access control vulnerability in sec_log file prior to SMR MAR-2021 Release 1 exposes sensitive kernel information to userspace.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
Samsung Mobile · Samsung Mobile DevicesQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →