Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los comandos AT mediante Bluetooth en los dispositivos Samsung Galaxy S8 plus, Samsung Galaxy S3 y Samsung Galaxy Note 2 (CVE-2019-16400)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/11/2019
Última modificación:
24/08/2020

Descripción

Los dispositivos Samsung Galaxy S8 plus (versión de Android: 8.0.0, Número de Compilación: R16NW.G955USQU5CRG3, Suplidor de Banda Base: Qualcomm Snapdragon 835, Banda Base: G955USQU5CRG3), Samsung Galaxy S3 (versión de Android: 4.3, Número de Compilación: JSS15J.I9300XXUGND5, Suplidor de Banda Base: Samsung Exynos 4412, Banda Base: I9300XXUGNA8) y Samsung Galaxy Note 2 (versión de Android: 4.3, Número de Compilación: JSS15J.I9300XUGND5, Suplidor de Banda Base: Samsung Exynos 4412, Banda Base: N7100DDUFND1), permiten a atacantes enviar comandos AT mediante Bluetooth, resultando en varios ataques de Denegación de Servicio (DoS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:samsung:galaxy_s8_plus_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_s8_plus:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:galaxy_s3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_s3:-:*:*:*:*:*:*:*
cpe:2.3:o:samsung:galaxy_note_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_note_2:-:*:*:*:*:*:*:*