漏洞信息详情
Samsung SMR 输入验证错误漏洞
漏洞简介
Samsung SMR是韩国三星(Samsung)公司的一个系统补丁包。提供了三星手机应用的补丁程序。
Samsung SMR存在输入验证错误漏洞,该漏洞源于在SMR 2021年9月的版本之前,libsapeextractor库中的存在一个不恰当的输入验证。攻击者可利用该漏洞在mediaextractor进程中执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=9
参考网址
来源:MISC
链接:https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=9
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-25449
受影响实体
暂无
补丁
- Samsung SMR 输入验证错误漏洞的修复措施<!--2021-9-9-->
还没有评论,来说两句吧...