跳到主要内容

中危

Samsung Mobile Devices日志文件信息泄露漏洞

2023-05-04 00:00:00 公开 ,2026-02-27 05:19:26 更新

  • 关键漏洞
  • CISA KEV
  • 本地
  • 公开PoC
CWEs:
CWE-532 (Insertion of Sensitive Information into Log File)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2025-01-29 00:24:29

风险信息

CVSS v3 向量
AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
CVSS v3 风险值
4.4
CVSS v3.1 向量
AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
CVSS v3.1 风险值
4.4

详细信息

漏洞类型
日志信息泄露
漏洞描述
Samsung Mobile设备可能允许经过本地身份验证的攻击者获取敏感信息,这是由在日志文件中打印内核指针引起的。通过执行特制的应用程序,攻击者可以利用此漏洞绕过ASLR并获取敏感信息,并利用此信息对受影响的系统发起进一步攻击。
修复建议
有关修补程序、升级或建议的解决方法信息,请参阅Samsung Mobile网站2023年5月维护更新: https://security.samsungmobile.com/securityUpdate.smsb?year=2023&month=05

参考链接