CVE-2025-20927

CVE-2025-20927

Título es
CVE-2025-20927

Jue, 06/03/2025 – 05:15

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2025-20927

Descripción en
Out-of-bounds read in parsing image data in Samsung Notes prior to vaersion 4.4.26.71 allows local attackers to access out-of-bounds memory.

06/03/2025

06/03/2025

Vector CVSS:3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Gravedad 3.1 (CVSS 3.1 Base Score)
5.50

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Referencias


  • https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=03
  • Enviar en el boletín
    Off

    CVE-2025-20926

    CVE-2025-20926

    Título es
    CVE-2025-20926

    Jue, 06/03/2025 – 05:15

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-20926

    Descripción en
    Improper export of Android application components in My Files prior to version 15.0.07.5 in Android 14 allows local attackers to access files with My Files' privilege.

    06/03/2025

    06/03/2025

    Vector CVSS:3.1
    CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

    Gravedad 3.1 (CVSS 3.1 Base Score)
    5.50

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    MEDIUM

    Referencias


  • https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=03
  • Enviar en el boletín
    Off

    CVE-2025-20925

    CVE-2025-20925

    Título es
    CVE-2025-20925

    Jue, 06/03/2025 – 05:15

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-20925

    Descripción en
    Out-of-bounds read in applying binary of text data in Samsung Notes prior to version 4.4.26.71 allows local attackers to potentially read memory.

    06/03/2025

    06/03/2025

    Vector CVSS:3.1
    CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

    Gravedad 3.1 (CVSS 3.1 Base Score)
    5.50

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    MEDIUM

    Referencias


  • https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=03
  • Enviar en el boletín
    Off

    CVE-2025-22623

    CVE-2025-22623

    Título es
    CVE-2025-22623

    Jue, 06/03/2025 – 05:15

    Tipo
    CWE-79

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-22623

    Descripción en
    Ad Inserter – Ad Manager and AdSense Ads 2.8.0 was found to be vulnerable. The web application dynamically generates web content without validating the source of the potentially untrusted data in myapp/includes/dst/dst.php.

    06/03/2025

    06/03/2025

    Vector CVSS:4.0
    CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

    Gravedad 4.0
    5.10

    Gravedad 4.0 txt
    MEDIUM

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    Pendiente de análisis

    Referencias


  • https://fluidattacks.com/advisories/skims-8/
  • Ad Inserter – Ad Manager & AdSense Ads


  • Enviar en el boletín
    Off

    CVE-2025-20933

    CVE-2025-20933

    Título es
    CVE-2025-20933

    Jue, 06/03/2025 – 05:15

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-20933

    Descripción en
    Out-of-bounds read in parsing bmp image in Samsung Notes prior to version 4.4.26.71 allows local attackers to read out-of-bounds memory.

    06/03/2025

    06/03/2025

    Vector CVSS:3.1
    CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

    Gravedad 3.1 (CVSS 3.1 Base Score)
    5.50

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    MEDIUM

    Referencias


  • https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=03
  • Enviar en el boletín
    Off

    CVE-2025-20932

    CVE-2025-20932

    Título es
    CVE-2025-20932

    Jue, 06/03/2025 – 05:15

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-20932

    Descripción en
    Out-of-bounds read in parsing rle of bmp image in Samsung Notes prior to version 4.4.26.71 allows local attackers to혻read out-of-bounds memory.

    06/03/2025

    06/03/2025

    Vector CVSS:3.1
    CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

    Gravedad 3.1 (CVSS 3.1 Base Score)
    5.50

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    MEDIUM

    Referencias


  • https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=03
  • Enviar en el boletín
    Off

    CVE-2025-20931

    CVE-2025-20931

    Título es
    CVE-2025-20931

    Jue, 06/03/2025 – 05:15

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-20931

    Descripción en
    Out-of-bounds write in parsing bmp image in Samsung Notes prior to version 4.4.26.71 allows local attackers to execute arbitrary code.

    06/03/2025

    06/03/2025

    Vector CVSS:3.1
    CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L

    Gravedad 3.1 (CVSS 3.1 Base Score)
    7.30

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    HIGH

    Referencias


  • https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=03
  • Enviar en el boletín
    Off

    CVE-2025-20930

    CVE-2025-20930

    Título es
    CVE-2025-20930

    Jue, 06/03/2025 – 05:15

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-20930

    Descripción en
    Out-of-bounds read in parsing jpeg image in Samsung Notes prior to version 4.4.26.71 allows local attackers to read out-of-bounds memory.

    06/03/2025

    06/03/2025

    Vector CVSS:3.1
    CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

    Gravedad 3.1 (CVSS 3.1 Base Score)
    5.50

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    MEDIUM

    Referencias


  • https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=03
  • Enviar en el boletín
    Off

    CVE-2025-20921

    CVE-2025-20921

    Título es
    CVE-2025-20921

    Jue, 06/03/2025 – 05:15

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-20921

    Descripción en
    Out-of-bounds read in applying binary of text content in Samsung Notes prior to version 4.4.26.71 allows attackers to read out-of-bounds memory.

    06/03/2025

    06/03/2025

    Vector CVSS:3.1
    CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

    Gravedad 3.1 (CVSS 3.1 Base Score)
    5.50

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    MEDIUM

    Referencias


  • https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=03
  • Enviar en el boletín
    Off

    CVE-2025-20920

    CVE-2025-20920

    Título es
    CVE-2025-20920

    Jue, 06/03/2025 – 05:15

    Gravedad 2.0 Txt
    Pendiente de análisis

    Título en

    CVE-2025-20920

    Descripción en
    Out-of-bounds read in action link data in Samsung Notes prior to version 4.4.26.71 allows attackers to read out-of-bounds memory.

    06/03/2025

    06/03/2025

    Vector CVSS:3.1
    CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

    Gravedad 3.1 (CVSS 3.1 Base Score)
    5.50

    Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
    MEDIUM

    Referencias


  • https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=03
  • Enviar en el boletín
    Off