Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el control de acceso inapropiado en el servicio clipboard en los dispositivos móviles Samsung (CVE-2021-25337)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
04/03/2021
Última modificación:
14/02/2025

Descripción

Un control de acceso inapropiado en el servicio clipboard en los dispositivos móviles Samsung anteriores a SMR Mar-2021 Release 1, permite que las aplicaciones no confiables lean o escriban ciertos archivos locales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:samsung:android:9.0:smr-apr-2019-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-apr-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-aug-2019-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-aug-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-dec-2018-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-dec-2019-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-dec-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-feb-2019-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-feb-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-feb-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-jan-2019-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-jan-2020-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-jan-2021-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-jul-2019-r1:*:*:*:*:*:*
cpe:2.3:o:samsung:android:9.0:smr-jul-2020-r1:*:*:*:*:*:*