Уязвимость BDU:2025-13392

Идентификатор: BDU:2025-13392.
Наименование уязвимости: Уязвимость мобильного приложения Samsung Gallery операционных систем Android мобильных устройств Samsung, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к приложению.
Описание уязвимости: Уязвимость мобильного приложения Samsung Gallery операционных систем Android мобильных устройств Samsung связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к приложению
Уязвимое ПО: Прикладное ПО информационных систем Samsung Electronics Samsung Gallery до 14.5.10.3 | Прикладное ПО информационных систем Samsung Electronics Samsung Gallery до 14.5.09.3 | Прикладное ПО информационных систем Samsung Electronics Samsung Gallery до 15.5.04.5 |
Наименование ОС и тип аппаратной платформы: Android — |
Дата выявления: 07.08.2024.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Возможные меры по устранению:
Использование рекомендаций производителя:
https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=05.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-20969. SVE-2024-1574.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=05


