Vulnerabilidad en Samsung Mobile (CVE-2025-21015)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
06/08/2025
Última modificación:
24/02/2026
Descripción
Path Traversal en el escáner de documentos anterior a la versión 1 de SMR de agosto de 2025 permite a atacantes locales eliminar archivos con el privilegio del escáner de documentos.
Impacto
Puntuación base 3.x
4.00
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:samsung:android:15.0:smr-apr-2025-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:15.0:smr-feb-2025-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:15.0:smr-jul-2025-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:15.0:smr-jun-2025-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:15.0:smr-mar-2025-r1:*:*:*:*:*:* | ||
| cpe:2.3:o:samsung:android:15.0:smr-may-2025-r1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



