취소
다음에 대한 결과 표시 
다음에 대한 검색 
다음을 의미합니까? 

제목:

삼성전자 모바일 기기 보안 취약점 안내

(게시글 작성 시간: 05-08-2020 02:32 PM)
397 보기
본결아빠
Active Level 6
옵션
갤럭시 S

image

위험도 : 심각(Critical)

-       퀄컴 칩에서 배열의 인덱스 값에 대한 검증이 미흡하여 경계값을 벗어나 쓰기가 가능한 취약점(CVE-2019-10609)  11

위험도 : 높음(High)

-       퀄컴 칩에서 레이스 컨디션으로 인해 발생하는 메모리 해제 이후 재사용(Use-After-Free) 취약점(CVE-2019-14070)  39

위험도 : 중간(Moderate)

-       NFC 컴포넌트에서 입력값 검증이 미흡하여 경계값을 벗어난 쓰기로 인해 발생하는 권한 상승 취약점(CVE-2020-0050)  19

위험도 : 낮음(Low)

-       클립보드에 저장된 데이터가 USSD를 통해 노출되는 정보노출 취약점(SVE-2019-16556)  5

 USSD(Unstructured Supplementary Service Data) : 세션 기반의 문자 전송 프로토콜

 SVE : 삼성社 취약점 번호 관리 체계


영향받는

버전


취약점 별 영향받는 안드로이드 OS 버전 및 칩셋이 상이하므로 제조사 홈페이지 참고 [1]


해결 방안

삼성전자는 최신 버전의 업데이트를 제공 중이며아래의 방법을 통해 업데이트 적용

-       ‘설정’ 앱 실행 -> 소프트웨어 업데이트 ->‘다운로드 및 설치’ 진행

※ 사용 중인 통신사 정책에 따라 모바일 기기별 업데이트 가능 시기가 상이할 수 있음


참고사이트

[1] https://security.samsungmobile.com/securityUpdate.smsb

1 댓글
JINU_
Expert Level 5
갤럭시 S
10 이상 시리즈들은 이번 달, 9 이하 시리즈들은 다음 달 즈음에 해결되겠네요 🙂
0 좋아요