CRITICAL✓ PATCH🇬🇧 English

CVE-2016-9966

Błąd obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note

CVSS 9.8v3.0pub. 2016-12-16upd. 2026-05-06

Brak odpowiedniej obsługi wyjątków w odbiorcach (receivers) aplikacji Telecom na urządzeniach Samsung Note powoduje możliwość wywołania awarii systemu lub eskalacji uprawnień. Podatność sklasyfikowana jako krytyczna ze względu na potencjalne skutki privilege escalation bez wymagania uwierzytelnienia.

Pokaż oryginał (EN)

Lack of appropriate exception handling in some receivers of the Telecom application on Samsung Note devices with L(5.0/5.1), M(6.0), and N(7.0) software allows attackers to crash the system easily resulting in a possible DoS attack, or possibly gain privileges. The Samsung ID is SVE-2016-7120.

🤖 Analiza AI
Jak działa

Atakujący może wysłać specjalnie spreparowany intent lub sygnał do jednego z odbiorców aplikacji Telecom, który nie obsługuje poprawnie wyjątków. Brak mechanizmu exception handling w tych komponentach powoduje crash systemu lub może zostać wykorzystany do uzyskania podwyższonych uprawnień. Atak może zostać przeprowadzony zdalnie, bez konieczności posiadania uprawnień ani interakcji użytkownika.

Skutki

Atakujący może spowodować awarię systemu operacyjnego urządzenia (atak DoS) lub potencjalnie uzyskać podwyższone uprawnienia na urządzeniu. Skutki obejmują zarówno utratę dostępności systemu, jak i możliwe naruszenie integralności oraz poufności danych.

Mitygacja

Należy zastosować patche dostępne w ramach Samsung Security Maintenance Release (SMR) z grudnia 2016 roku, dostępne pod identyfikatorem SVE-2016-7120, zgodnie z informacjami producenta: http://security.samsungmobile.com/smrupdate.html#SMR-DEC-2016

Kogo dotyczy

Urządzenia Samsung Note z oprogramowaniem w wersji L (Android 5.0/5.1), M (Android 6.0) oraz N (Android 7.0).

Uwagi

Samsung opublikował poprawkę w ramach aktualizacji bezpieczeństwa SMR-DEC-2016 pod identyfikatorem SVE-2016-7120.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Samsung Mobile

    OS
    Samsung
    5.05.16.07.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2018-9143CRITICAL9.8PL ✓ten sam produkt

Heap overflow w sensorhub binder service na urządzeniach Samsung Mobile

CVE-2018-9139CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w usłudze vision na urządzeniach Samsung Mobile (Android 7.x)

CVE-2017-5538CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds read w sterowniku GPU na urządzeniach Samsung z układem Exynos

CVE-2016-9965CRITICAL9.8PL ✓ten sam produkt

Błąd obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note

CVE-2016-9967CRITICAL9.8PL ✓ten sam produkt

Brak obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note