On Samsung mobile devices with N(7.x) software, a buffer overflow in the vision service allows code execution in a privileged process via a large frame size, aka SVE-2017-11165.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSamsung Mobile
OSSamsung7.07.17.1.17.1.2
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCEMemory
CWE
Related vulnerabilities
CVE-2018-9143CRITICAL9.8PL ✓same product
Heap overflow w sensorhub binder service na urządzeniach Samsung Mobile
CVE-2017-5538CRITICAL9.8PL ✓same product
Out-of-bounds read w sterowniku GPU na urządzeniach Samsung z układem Exynos
CVE-2016-9965CRITICAL9.8PL ✓same product
Błąd obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note
CVE-2016-9966CRITICAL9.8PL ✓same product
Błąd obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note
CVE-2016-9967CRITICAL9.8PL ✓same product
Brak obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note