CRITICAL✓ PATCH🇬🇧 English

CVE-2016-9965

Błąd obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note

CVSS 9.8v3.0pub. 2016-12-16upd. 2026-05-06

Brak odpowiedniej obsługi wyjątków w niektórych odbiornikach aplikacji Telecom na urządzeniach Samsung Note umożliwia atakującym crash systemu lub potencjalne uzyskanie wyższych uprawnień. Podatność jest osiągalna zdalnie bez uwierzytelnienia, co czyni ją szczególnie niebezpieczną.

Pokaż oryginał (EN)

Lack of appropriate exception handling in some receivers of the Telecom application on Samsung Note devices with L(5.0/5.1), M(6.0), and N(7.0) software allows attackers to crash the system easily resulting in a possible DoS attack, or possibly gain privileges. The Samsung ID is SVE-2016-7119.

🤖 Analiza AI
Jak działa

Atakujący może wysyłać specjalnie spreparowane żądania do odbiorników (receivers) aplikacji Telecom, które nie obsługują prawidłowo wyjątków. Brak właściwej obsługi błędów (CWE-388) powoduje niekontrolowane zachowanie aplikacji — od awarii całego systemu po możliwość eskalacji uprawnień. Podatność nie wymaga interakcji użytkownika ani posiadania uprawnień na urządzeniu.

Skutki

Atakujący może spowodować crash systemu operacyjnego urządzenia (atak DoS) lub potencjalnie uzyskać podwyższone uprawnienia na urządzeniu. W najgorszym scenariuszu możliwa jest pełna kompromitacja urządzenia.

Mitygacja

Należy zastosować patche dostępne w ramach aktualizacji Samsung Security Maintenance Release z grudnia 2016 (SMR-DEC-2016), dostępne pod adresem security.samsungmobile.com. Zaleca się niezwłoczną aktualizację oprogramowania urządzenia do najnowszej dostępnej wersji.

Kogo dotyczy

Urządzenia Samsung Note z oprogramowaniem Android L (5.0/5.1), M (6.0) oraz N (7.0)

Uwagi

Podatność posiada identyfikator Samsung SVE-2016-7119 i została ujawniona wraz z grudniową aktualizacją bezpieczeństwa Samsung (SMR-DEC-2016).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Samsung Mobile

    OS
    Samsung
    5.05.16.07.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2018-9143CRITICAL9.8PL ✓ten sam produkt

Heap overflow w sensorhub binder service na urządzeniach Samsung Mobile

CVE-2018-9139CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w usłudze vision na urządzeniach Samsung Mobile (Android 7.x)

CVE-2017-5538CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds read w sterowniku GPU na urządzeniach Samsung z układem Exynos

CVE-2016-9966CRITICAL9.8PL ✓ten sam produkt

Błąd obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note

CVE-2016-9967CRITICAL9.8PL ✓ten sam produkt

Brak obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note