On Samsung Galaxy S4 through S7 devices, an integer overflow condition exists within libomacp.so when parsing OMACP messages (within WAP Push SMS messages) leading to a heap corruption that can result in Denial of Service and potentially remote code execution, a subset of SVE-2016-6542.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGoogle Android
OSGoogle4.2.24.34.3.14.44.4.14.4.24.4.34.4.45.05.0.15.0.25.15.1.05.1.16.0+ 1 moreSamsung Galaxy S4
HWSamsungall versionsSamsung Galaxy S4 Mini
HWSamsungall versionsSamsung Galaxy S5
HWSamsungall versionsSamsung Galaxy S6
HWSamsungall versionsSamsung Galaxy S7
HWSamsungall versions
Related vulnerabilities
Heap buffer overflow w Google Chrome na Android — sandbox escape
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku
Use after free in Search in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lever...
Use after free in Sessions in Google Chrome on on Android prior to 152.0.7977.65 allowed a remote attacker lev...
Incorrect authorization in CustomTabs in Google Chrome on on Android prior to 152.0.7977.65 allowed a local at...