Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos móviles Samsung (CVE-2018-5210)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
04/01/2018
Última modificación:
24/08/2020

Descripción

En dispositivos móviles Samsung con software N (7.x) y chipsets Exynos, los atacantes pueden realizar un ataque de desbordamiento de pila Trustlet para ejecutar código TEE arbitrario junto con un ataque de fuerza bruta para descubrir información de desbloqueo (PIN, contraseña o patrón). El ID de Samsung es SVE-2017-10733.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:samsung:samsung_mobile:7.0:*:*:*:*:*:*:*
cpe:2.3:o:samsung:samsung_mobile:7.1:*:*:*:*:*:*:*
cpe:2.3:o:samsung:samsung_mobile:7.1.1:*:*:*:*:*:*:*
cpe:2.3:o:samsung:samsung_mobile:7.1.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información