Installieren Sie umgehend alle von Samsung bereitgestellten Sicherheitsupdates für betroffene Exynos-Chipsätze und mobile Geräte.
Hoechster CVSS-Basiswert 2.8+5
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [mittel] Samsung Exynos: Mehrere Schwachstellen
Mehrere Schwachstellen in Samsung Exynos Chipsätzen ermöglichen lokalen Angreifern, Denial-of-Service-Zustände zu verursachen. Betroffen sind verschiedene Samsung Exynos Produkte und Versionen. Nutzern wird dringend empfohlen, die von Samsung bereitgestellten Sicherheitsupdates zu installieren.
SecBoard-Einordnung
Diese Schwachstellen können zu Denial-of-Service-Zuständen führen, was die Verfügbarkeit kritischer mobiler Geräte beeinträchtigen und Geschäftsabläufe stören kann.
Realistisch schlimmster Fall: Ein lokaler Angreifer könnte mobile Geräte unbrauchbar machen, was zu Betriebsunterbrechungen und potenziellen Datenverlusten führen könnte, falls Geräte nicht mehr ordnungsgemäß funktionieren.
Key Facts
- CVSS
- 2.8 · LOW
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Betroffen
Organisationen, die Samsung Exynos-betriebene mobile Geräte nutzen.
Prüfen
3- ▸Überprüfen Sie, ob in Ihrer Organisation Samsung Exynos-betriebene mobile Geräte im Einsatz sind.
- ▸Stellen Sie sicher, dass alle Samsung Exynos-Geräte die neuesten Sicherheitsupdates von Samsung installiert haben.
▸ 1 weitere▾ weniger
- ▸Implementieren Sie Richtlinien, die regelmäßige Sicherheitsupdates für mobile Geräte vorschreiben und deren Einhaltung überprüfen.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die genauen CVE-IDs der Schwachstellen sind im Artikel nicht spezifiziert.
- ▸Die spezifischen betroffenen Samsung Exynos Produkte und Versionen sind nicht detailliert aufgeführt.
- ▸Die Art und Weise, wie ein lokaler Angreifer die Schwachstellen ausnutzen kann, ist nicht beschrieben.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Können wir Reconnaissance detektieren?
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Mehrere Schwachstellen in Samsung Exynos Chipsätzen ermöglichen lokalen Angreifern, Denial-of-Service-Zustände zu verursachen.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
0
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap