Mittwoch · 17.06.2026 Ausgabe 2788 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-25395

Mobile Devices

Hersteller: Samsung
6,4 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im MFC-Charger-Treiber von Samsung Mobile Devices, also der Gerätesoftware, die das kabellose Laden steuert. Sie beruht auf einer Race Condition: Bei nebenläufiger Ausführung greifen zwei Abläufe so ungünstig ineinander, dass der Treiber auf bereits freigegebenen Speicher zugreift (Use-after-free) und darüber ein Schreibvorgang möglich wird. Dadurch lässt sich die eigentlich vorgesehene Signaturprüfung umgehen, mit der das System die Echtheit von Code absichert. Ausnutzbar ist der Fehler lokal auf dem Gerät, und er setzt voraus, dass der Angreifer zuvor bereits die sogenannte Radio-Berechtigung – die Rechte der Mobilfunk-/Funkkomponente – unter seine Kontrolle gebracht hat. Von dieser Position aus kann er die Prüfung aushebeln und über den manipulierten Schreibzugriff weiter in das System eingreifen. Betroffen sind mobile Endgeräte von Samsung, auf denen dieser Ladetreiber zum Einsatz kommt.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates ein. Steht kein Update zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.