Podatność typu path traversal w usłudze Galaxy Themes Service na urządzeniach Samsung z systemem Android umożliwia nieuprawnionemu atakującemu dostęp do dowolnych plików z uprawnieniami systemowego identyfikatora użytkownika (system uid). Krytyczny poziom zagrożenia wynika z możliwości odczytu i zapisu wrażliwych zasobów systemowych bez konieczności posiadania jakichkolwiek uprawnień.
▸ Pokaż oryginał (EN)
Path traversal vulnerability in Galaxy Themes Service prior to SMR Mar-2023 Release 1 allows attacker to access arbitrary file with system uid.
Usługa Galaxy Themes Service nieprawidłowo waliduje ścieżki do plików przekazywane przez atakującego, co pozwala na wyjście poza dozwolony katalog (tzw. path traversal, np. z użyciem sekwencji '../'). Exploitacja odbywa się lokalnie, bez interakcji użytkownika i bez wymaganych uprawnień (PR:N, UI:N). Dzięki temu atakujący może wskazać dowolny plik w systemie plików urządzenia, do którego dostęp jest realizowany w kontekście konta system uid, posiadającego rozszerzone uprawnienia systemowe.
Atakujący może uzyskać nieautoryzowany dostęp do odczytu lub zapisu dowolnych plików należących do konta system uid, co może prowadzić do ujawnienia poufnych danych systemowych, kluczy, konfiguracji lub potencjalnego naruszenia integralności urządzenia. Podatność może być wykorzystana jako etap pośredni do dalszej eskalacji uprawnień (privilege escalation).
Należy zaktualizować oprogramowanie urządzenia Samsung do wersji zawierającej SMR Mar-2023 Release 1 lub nowszej. Aktualizacja dostępna jest za pośrednictwem mechanizmu Samsung Security Maintenance Release zgodnie z informacjami opublikowanymi pod adresem: https://security.samsungmobile.com/securityUpdate.smsb?year=2023&month=03
Samsung Android z usługą Galaxy Themes Service w wersjach wcześniejszych niż SMR Mar-2023 Release 1.
Podatność została ujawniona w ramach marcowego biuletynu bezpieczeństwa Samsung (SMR Mar-2023 Release 1), opublikowanego 16 marca 2023 r.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NSamsung Android
OSSamsung11.012.013.0
Powiązane podatności
Out-of-bounds write in libimagecodec.quram.so prior to SMR Sep-2025 Release 1 allows remote attackers to execu...
Out-of-bounds write in libimagecodec.quram.so prior to SMR Apr-2025 Release 1 allows remote attackers to execu...
Lack of boundary checking of a buffer in set_skb_priv() of modem interface driver prior to SMR Oct-2021 Releas...
Improper access control in Weaver prior to SMR Aug-2026 Release 1 allows local attackers to cause device inope...
Stack-based buffer overflow in libril_sem.so prior to SMR Aug-2026 Release 1 allows privileged local attackers...