Security Lab

Обход ограничений безопасности в Samsung Galaxy S III

Дата публикации:26.02.2013
Всего просмотров:2785
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv2 рейтинг: 3.6 (AV:L/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:U/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Samsung Galaxy S III
Уязвимые версии: Samsung Galaxy S III GT-19305 с ядром версии 3.0.31-746327 и Android версии 4.1.2.

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за ошибки при обработке нажатия кнопки "home". Локальный пользователь может частичного обойти защиту "Passcode Lock" и, к примеру, отдавать голосовые команды и осуществить телефонный звонок.

URL производителя: http://www.samsung.com/global/galaxys3/

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: http://archives.neohapsis.com/archives/bugtraq/2013-02/0122.html