Umbra Wiki cve cve/CVE-2021-25337
Back to wiki

CVE-2021-25337 — Samsung Mobile Devices Improper Access Control Vulnerability

provenance: imported · CVE: CVE-2021-25337

CVE-2021-25337: Samsung Mobile Devices Improper Access Control Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Samsung
Product Mobile Devices
Date added 2022-11-08
Due date 2022-11-29
Ransomware campaign use Unknown

Description

Samsung mobile devices contain an improper access control vulnerability in clipboard service which allows untrusted applications to read or write arbitrary files. This vulnerability was chained with CVE-2021-25369 and CVE-2021-25370.

Required action (CISA)

Apply updates per vendor instructions.

Notes

https://security.samsungmobile.com/securityUpdate.smsb; https://nvd.nist.gov/vuln/detail/CVE-2021-25337

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2021-25337
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog