CRITICAL✓ PATCH🇬🇧 English

CVE-2016-9967

Brak obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note

CVSS 9.8v3.0pub. 2016-12-16upd. 2026-05-06

Podatność w aplikacji Telecom na urządzeniach Samsung Note pozwala atakującemu na zdalną destabilizację systemu lub potencjalne podniesienie uprawnień. Brak odpowiedniej obsługi wyjątków w odbiornikach aplikacji sprawia, że exploit jest możliwy bez jakiejkolwiek autoryzacji.

Pokaż oryginał (EN)

Lack of appropriate exception handling in some receivers of the Telecom application on Samsung Note devices with L(5.0/5.1), M(6.0), and N(7.0) software allows attackers to crash the system easily resulting in a possible DoS attack, or possibly gain privileges. The Samsung ID is SVE-2016-7121.

🤖 Analiza AI
Jak działa

Aplikacja Telecom na urządzeniach Samsung Note nie implementuje właściwej obsługi wyjątków w niektórych komponentach odbiorników (receivers). Atakujący może wywołać nieobsługiwany wyjątek, co prowadzi do awarii systemu. Poza efektem DoS istnieje również możliwość, że exploitacja tej ścieżki pozwoli na uzyskanie podwyższonych uprawnień w systemie.

Skutki

Atakujący może doprowadzić do awarii systemu (DoS) lub potencjalnie uzyskać wyższe uprawnienia na urządzeniu. Podatność jest dostępna zdalnie, bez konieczności uwierzytelnienia i interakcji użytkownika.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z biuletynem Samsung Mobile Security SMR-DEC-2016 dostępnym pod adresem http://security.samsungmobile.com/smrupdate.html#SMR-DEC-2016

Kogo dotyczy

Urządzenia Samsung Note z oprogramowaniem Android L (5.0/5.1), M (6.0) oraz N (7.0)

Uwagi

Podatność została zidentyfikowana przez Samsung pod sygnaturą SVE-2016-7121. Poprawka opublikowana w ramach biuletynu bezpieczeństwa Samsung Mobile z grudnia 2016 roku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Samsung Mobile

    OS
    Samsung
    5.05.16.07.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2018-9143CRITICAL9.8PL ✓ten sam produkt

Heap overflow w sensorhub binder service na urządzeniach Samsung Mobile

CVE-2018-9139CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w usłudze vision na urządzeniach Samsung Mobile (Android 7.x)

CVE-2017-5538CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds read w sterowniku GPU na urządzeniach Samsung z układem Exynos

CVE-2016-9965CRITICAL9.8PL ✓ten sam produkt

Błąd obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note

CVE-2016-9966CRITICAL9.8PL ✓ten sam produkt

Błąd obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note