On Samsung mobile devices with M(6.0) and N(7.x) software, a heap overflow in the sensorhub binder service leads to code execution in a privileged process, aka SVE-2017-10991.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSamsung Mobile
OSSamsung6.07.07.17.1.17.1.2
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCEMemory
CWE
Related vulnerabilities
CVE-2018-9139CRITICAL9.8PL ✓same product
Buffer overflow w usłudze vision na urządzeniach Samsung Mobile (Android 7.x)
CVE-2017-5538CRITICAL9.8PL ✓same product
Out-of-bounds read w sterowniku GPU na urządzeniach Samsung z układem Exynos
CVE-2016-9965CRITICAL9.8PL ✓same product
Błąd obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note
CVE-2016-9966CRITICAL9.8PL ✓same product
Błąd obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note
CVE-2016-9967CRITICAL9.8PL ✓same product
Brak obsługi wyjątków w aplikacji Telecom na urządzeniach Samsung Note