Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 12 min 103 bronnen 1 kritiek 44 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2023-21492

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-532

Beschrijving NL

Samsung mobiele apparaten met Android 11, 12 en 13 bevatten een invoeging van gevoelige informatie in een kwetsbaarheid in een logbestand waarmee een bevoorrechte, lokale aanvaller een ASLR-omleiding (Address Space Layout Randomization) kan uitvoeren.

Vereiste actie: voer updates uit volgens de instructies van de leverancier.

Origineel (Engels) tonen

Samsung mobile devices running Android 11, 12, and 13 contain an insertion of sensitive information into log file vulnerability that allows a privileged, local attacker to conduct an address space layout randomization (ASLR) bypass.

Required action: Apply updates per vendor instructions.

Vendors

Samsung

Affected products

Mobile Devices

References