Неправильная проверка ввода в Samsung Tips до Android 17 позволяет локальным злоумышленникам запускать произвольные действия с привилегиями Samsung Tips. Для активации этой уязвимости требуется взаимодействие с пользователем.
Показать оригинальное описание (EN)
Improper input validation in Samsung Tips prior to Android 17 allows local attackers to launch arbitrary activity with Samsung Tips privilege. User interaction is required for triggering this vulnerability.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Samsung Android
cpe:2.3:o:samsung:android:*:*:*:*:*:*:*:*
|
— |
17.0
|