CRITICAL🇬🇧 English

CVE-2019-6741

RCE w captive portal Samsung Galaxy S9 — przekierowanie HTML

CVSS 9.3v3.1pub. 2019-06-03upd. 2024-11-21

Podatność w Samsung Galaxy S9 (przed aktualizacją zabezpieczeń ze stycznia 2019) umożliwia zdalnym atakującym wykonanie dowolnego kodu na urządzeniu ofiary. Wystarczy, że użytkownik połączy się ze złośliwą siecią bezprzewodową.

Pokaż oryginał (EN)

This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Samsung Galaxy S9 prior to January 2019 Security Update (SMR-JAN-2019 - SVE-2018-13467). User interaction is required to exploit this vulnerability in that the target must connect to a wireless network. The specific flaw exists within the captive portal. By manipulating HTML, an attacker can force a page redirection. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-7476.

🤖 Analiza AI
Jak działa

Błąd występuje w mechanizmie captive portal, który jest automatycznie wyświetlany po połączeniu urządzenia z siecią Wi-Fi wymagającą uwierzytelnienia. Atakujący może manipulować kodem HTML serwowanym przez captive portal, wymuszając przekierowanie strony (open redirect, CWE-601). Poprzez to przekierowanie możliwe jest wykonanie arbitralnego kodu w kontekście bieżącego procesu obsługującego portal.

Skutki

Atakujący może wykonać dowolny kod w kontekście procesu obsługującego captive portal na urządzeniu ofiary, co może prowadzić do przejęcia kontroli nad urządzeniem oraz uzyskania dostępu do poufnych danych.

Mitygacja

Należy zaktualizować oprogramowanie Samsung Galaxy S9 do wersji objętej pakietem aktualizacji zabezpieczeń ze stycznia 2019 (SMR-JAN-2019) lub nowszej. Zaleca się również unikanie łączenia z niezaufanymi sieciami Wi-Fi do czasu zastosowania patcha.

Kogo dotyczy

Samsung Galaxy S9 z oprogramowaniem firmware sprzed aktualizacji zabezpieczeń ze stycznia 2019 (SMR-JAN-2019, SVE-2018-13467)

Uwagi

Podatność została pierwotnie zgłoszona jako ZDI-CAN-7476 i opublikowana przez Zero Day Initiative jako ZDI-19-254. Wymagana jest interakcja użytkownika — ofiara musi połączyć się ze złośliwą siecią bezprzewodową.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
  • Samsung Galaxy S9

    HW
    Samsung
    wszystkie wersje
  • Samsung Galaxy S9 Firmware

    OS
    Samsung
    < 2019-01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2019-6742CRITICAL9.8PL ✓ten sam produkt

RCE w mechanizmie aktualizacji GameServiceReceiver na Samsung Galaxy S9

CVE-2019-6740HIGH8.8ten sam produkt

This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Samsung Ga...

CVE-2019-6744MEDIUM4.3ten sam produkt

This vulnerability allows local attackers to disclose sensitive information on affected installations of Samsu...

CVE-2018-21073LOW2.4ten sam produkt

Problem odkryto na urządzeniach mobilnych Samsung z systemem N(7.x) i O(8.0) (Galaxy S9+, Galaxy S9, Galaxy S8...

CVE-2025-4632CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Path Traversal w Samsung MagicINFO 9 Server — zapis plików jako SYSTEM