Vulnerabilidad en Knox SDS (CVE-2017-10963)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
20/02/2018
Última modificación:
18/03/2018
Descripción
En Knox SDS IAM (Identity Access Management) y EMM (Enterprise Mobility Management) 16.11 en dispositivos móviles de Samsung, un atacante Man-in-the-Middle (MitM) puede instalar cualquier aplicación en el contenedor de Knox (sin que el usuario lo sepa) inspeccionando el tráfico de red de un servidor Samsung e inyectando contenido en un punto específico de la secuencia de actualización. La aplicación instalada puede filtrar información almacenada en el contenedor de Knox al exterior.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:samsung:knox_enterprise_mobility_management:16.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:samsung:knox_identity_access_management:16.11:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página