CVE-2023-42536

Status: Analyzed
Last modified: 12-03-2024
Published: 07-11-2023
7.8

SUMMARY CVE-2023-42536

An improper input validation in saped_dec in libsaped prior to SMR Nov-2023 Release 1 allows local attackers to cause out-of-bounds read and write.

Access CVSS3 CVE-2023-42536

Attack Complexity Attack Vector Privileges Required Scope User Interaction
LOW LOCAL LOW UNCHANGED NONE

Impact CVSS3 CVE-2023-42536

Confidentiality Integrity Availability
HIGH HIGH HIGH

Details CVE-2023-42536

EPSS 0.00043
EPSS % 0.09527
References
CWE CWE-787
Vulnerable Configurations
  • cpe:2.3:o:samsung:android:11.0:-:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:-:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-apr-2021-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-apr-2021-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-apr-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-apr-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-apr-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-apr-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-aug-2021-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-aug-2021-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-aug-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-aug-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-aug-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-aug-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-dec-2020-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-dec-2020-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-dec-2021-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-dec-2021-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-dec-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-dec-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-feb-2021-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-feb-2021-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-feb-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-feb-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-feb-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-feb-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-jan-2021-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-jan-2021-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-jan-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-jan-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-jan-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-jan-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-jul-2021-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-jul-2021-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-jul-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-jul-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-jul-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-jul-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-jun-2021-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-jun-2021-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-jun-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-jun-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-jun-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-jun-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-mar-2021-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-mar-2021-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-mar-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-mar-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-mar-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-mar-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-may-2021-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-may-2021-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-may-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-may-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-may-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-may-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-nov-2021-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-nov-2021-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-nov-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-nov-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-oct-2021-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-oct-2021-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-oct-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-oct-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-oct-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-oct-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-sep-2021-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-sep-2021-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-sep-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-sep-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:11.0:smr-sep-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:11.0:smr-sep-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:-:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:-:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-apr-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-apr-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-apr-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-apr-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-aug-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-aug-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-aug-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-aug-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-dec-2021-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-dec-2021-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-dec-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-dec-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-feb-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-feb-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-feb-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-feb-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-jan-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-jan-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-jan-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-jan-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-jul-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-jul-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-jul-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-jul-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-jun-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-jun-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-jun-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-jun-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-mar-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-mar-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-mar-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-mar-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-may-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-may-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-may-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-may-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-nov-2021-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-nov-2021-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-nov-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-nov-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-oct-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-oct-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-oct-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-oct-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-sep-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-sep-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:12.0:smr-sep-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:12.0:smr-sep-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:13.0:-:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:13.0:-:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:13.0:smr-apr-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:13.0:smr-apr-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:13.0:smr-aug-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:13.0:smr-aug-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:13.0:smr-dec-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:13.0:smr-dec-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:13.0:smr-feb-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:13.0:smr-feb-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:13.0:smr-jan-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:13.0:smr-jan-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:13.0:smr-jul-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:13.0:smr-jul-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:13.0:smr-jun-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:13.0:smr-jun-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:13.0:smr-mar-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:13.0:smr-mar-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:13.0:smr-may-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:13.0:smr-may-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:13.0:smr-nov-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:13.0:smr-nov-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:13.0:smr-oct-2022-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:13.0:smr-oct-2022-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:13.0:smr-oct-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:13.0:smr-oct-2023-r1:*:*:*:*:*:*
  • cpe:2.3:o:samsung:android:13.0:smr-sep-2023-r1:*:*:*:*:*:*
    cpe:2.3:o:samsung:android:13.0:smr-sep-2023-r1:*:*:*:*:*:*
CVSS3 Source nvd@nist.gov
CVSS3 Type Primary
CVSS3 Vector CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

ATOM RSS Feed Link for CVE Vulnerabilities

CVE Data Propulsed by AKAOMA CyberSecurity