LOW✓ PATCH🇬🇧 English

CVE-2018-21073

CVSS 2.4v3.1pub. 2020-04-08upd. 2024-11-21

Problem odkryto na urządzeniach mobilnych Samsung z systemem N(7.x) i O(8.0) (Galaxy S9+, Galaxy S9, Galaxy S8+, Galaxy S8, Note 8). Istnieje możliwość dostępu do zawartości schowka (clipboard) w stanie zablokowanego urządzenia poprzez Edge panel. Identyfikator Samsung to SVE-2017-10748 (maj 2018).

Pokaż oryginał (EN)

An issue was discovered on Samsung mobile devices with N(7.x) and O(8.0) (Galaxy S9+, Galaxy S9, Galaxy S8+, Galaxy S8, Note 8). There is access to Clipboard content in the locked state via the Edge panel. The Samsung ID is SVE-2017-10748 (May 2018).

CVSS Vector
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Google Android

    OS
    Google
    7.07.1.07.1.17.1.28.0
  • Samsung Galaxy S8

    HW
    Samsung
    wszystkie wersje
  • Samsung Galaxy S8\+

    HW
    Samsung
    wszystkie wersje
  • Samsung Galaxy S9

    HW
    Samsung
    wszystkie wersje
  • Samsung Galaxy S9\+

    HW
    Samsung
    wszystkie wersje
  • Samsung Note 8

    HW
    Samsung
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2020-16010CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w Google Chrome na Android — sandbox escape

CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku

CVE-2026-78937CRITICAL9.6ten sam produkt

Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...

CVE-2026-79129CRITICAL9.6ten sam produkt

Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...

CVE-2026-79152CRITICAL9.8ten sam produkt

Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...