CRITICAL✓ PATCH🇬🇧 English

CVE-2023-31114

Nieprawidłowy transfer zasobów w Samsung Exynos Modem — nieautoryzowane zapytania o status SIM

CVSS 9.1v3.1pub. 2023-06-07upd. 2025-01-07

W komponencie Shannon RCS modemów Samsung Exynos 5123 oraz 5300 wykryto podatność polegającą na nieprawidłowym transferze zasobów między sferami izolacji. Umożliwia ona niezamierzone odpytywanie statusu karty SIM za pomocą specjalnie spreparowanej aplikacji.

Pokaż oryginał (EN)

An issue was discovered in the Shannon RCS component in Samsung Exynos Modem 5123 and 5300. Incorrect resource transfer between spheres can cause unintended querying of the SIM status via a crafted application.

🤖 Analiza AI
Jak działa

Podatność (CWE-669 — Incorrect Resource Transfer Between Spheres) wynika z błędnej izolacji zasobów w komponencie Shannon RCS obsługującym usługi RCS modemu. Spreparowana aplikacja może wykorzystać ten błąd do uzyskania dostępu do informacji o stanie karty SIM, które normalnie powinny być niedostępne poza uprzywilejowaną sferą systemową. Brak odpowiedniej kontroli granicy między sferami pozwala na nieuprawnione zapytania do warstwy obsługi SIM.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do informacji o statusie karty SIM (naruszenie poufności i integralności danych). Podatność może być wykorzystana zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Aktualizacje zabezpieczeń publikowane są przez Samsung Semiconductor pod adresem: https://semiconductor.samsung.com/support/quality-support/product-security-updates/

Kogo dotyczy

Samsung Exynos Modem 5123 oraz Samsung Exynos Modem 5300 (wraz z odpowiadającymi im wersjami firmware).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Samsung Exynos 5123

    HW
    Samsung
    wszystkie wersje
  • Samsung Exynos 5123 Firmware

    OS
    Samsung
    wszystkie wersje
  • Samsung Exynos 5300

    HW
    Samsung
    wszystkie wersje
  • Samsung Exynos 5300 Firmware

    OS
    Samsung
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-31116CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe uprawnienia domyślne w Shannon RCS (Samsung Exynos Modem)

CVE-2023-31115HIGH7.5ten sam produkt

An issue was discovered in the Shannon RCS component in Samsung Exynos Modem 5123 and 5300. Incorrect resource...

CVE-2023-29087MEDIUM6.8ten sam produkt

An issue was discovered in Samsung Exynos Mobile Processor, Automotive Processor and Modem for Exynos Modem 51...

CVE-2023-29088MEDIUM6.8ten sam produkt

An issue was discovered in Samsung Exynos Mobile Processor, Automotive Processor and Modem for Exynos Modem 51...

CVE-2023-29089MEDIUM6.8ten sam produkt

An issue was discovered in Samsung Exynos Mobile Processor, Automotive Processor and Modem for Exynos Modem 51...