CRITICAL✓ PATCH🇬🇧 English

CVE-2023-21456

Path Traversal w Samsung Galaxy Themes Service — dostęp do plików systemowych

CVSS 9.0v3.1pub. 2023-03-16upd. 2024-11-21

Podatność typu path traversal w usłudze Galaxy Themes Service na urządzeniach Samsung z systemem Android umożliwia nieuprawnionemu atakującemu dostęp do dowolnych plików z uprawnieniami systemowego identyfikatora użytkownika (system uid). Krytyczny poziom zagrożenia wynika z możliwości odczytu i zapisu wrażliwych zasobów systemowych bez konieczności posiadania jakichkolwiek uprawnień.

Pokaż oryginał (EN)

Path traversal vulnerability in Galaxy Themes Service prior to SMR Mar-2023 Release 1 allows attacker to access arbitrary file with system uid.

🤖 Analiza AI
Jak działa

Usługa Galaxy Themes Service nieprawidłowo waliduje ścieżki do plików przekazywane przez atakującego, co pozwala na wyjście poza dozwolony katalog (tzw. path traversal, np. z użyciem sekwencji '../'). Exploitacja odbywa się lokalnie, bez interakcji użytkownika i bez wymaganych uprawnień (PR:N, UI:N). Dzięki temu atakujący może wskazać dowolny plik w systemie plików urządzenia, do którego dostęp jest realizowany w kontekście konta system uid, posiadającego rozszerzone uprawnienia systemowe.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do odczytu lub zapisu dowolnych plików należących do konta system uid, co może prowadzić do ujawnienia poufnych danych systemowych, kluczy, konfiguracji lub potencjalnego naruszenia integralności urządzenia. Podatność może być wykorzystana jako etap pośredni do dalszej eskalacji uprawnień (privilege escalation).

Mitygacja

Należy zaktualizować oprogramowanie urządzenia Samsung do wersji zawierającej SMR Mar-2023 Release 1 lub nowszej. Aktualizacja dostępna jest za pośrednictwem mechanizmu Samsung Security Maintenance Release zgodnie z informacjami opublikowanymi pod adresem: https://security.samsungmobile.com/securityUpdate.smsb?year=2023&month=03

Kogo dotyczy

Samsung Android z usługą Galaxy Themes Service w wersjach wcześniejszych niż SMR Mar-2023 Release 1.

Uwagi

Podatność została ujawniona w ramach marcowego biuletynu bezpieczeństwa Samsung (SMR Mar-2023 Release 1), opublikowanego 16 marca 2023 r.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
  • Samsung Android

    OS
    Samsung
    11.012.013.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2025-21043HIGH8.8⚠ KEVten sam produkt

Out-of-bounds write in libimagecodec.quram.so prior to SMR Sep-2025 Release 1 allows remote attackers to execu...

CVE-2025-21042HIGH8.8⚠ KEVten sam produkt

Out-of-bounds write in libimagecodec.quram.so prior to SMR Apr-2025 Release 1 allows remote attackers to execu...

CVE-2021-25487HIGH7.3⚠ KEVten sam produkt

Lack of boundary checking of a buffer in set_skb_priv() of modem interface driver prior to SMR Oct-2021 Releas...

CVE-2026-21064HIGH7.0ten sam produkt

Improper access control in Weaver prior to SMR Aug-2026 Release 1 allows local attackers to cause device inope...

CVE-2026-21068HIGH8.4ten sam produkt

Stack-based buffer overflow in libril_sem.so prior to SMR Aug-2026 Release 1 allows privileged local attackers...