Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una llamada a un proveedor inexistente en S Assistant (CVE-2021-25341)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
04/03/2021
Última modificación:
05/03/2021

Descripción

Llamar a un proveedor inexistente en S Assistant anterior a la versión 6.5.01.22, permite acciones no autorizadas, incluyendo el ataque de denegación de servicio mediante el secuestro del proveedor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samsung:s_assistant:*:*:*:*:*:*:*:* 6.5.01.22 (excluyendo)