Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-21079

7,1 HIGH CVSS Basis-Score
Beschreibung

In der Anwendung Samsung Members steckt eine unzureichende Prüfung übergebener Eingaben. Dadurch können Angreifer aus der Ferne dafür sorgen, dass die App eine beliebige, von ihnen bestimmte Adresse aufruft oder eine beliebige Programmkomponente (Activity) startet – und zwar mit den Rechten der Samsung-Members-App selbst. Der Angriff funktioniert nicht vollautomatisch: Das Opfer muss zuvor eine Aktion ausführen, etwa einen präparierten Link öffnen. Gelingt dies, kann der Angreifer Funktionen der App missbrauchen, auf die er sonst keinen Zugriff hätte, Nutzer auf von ihm kontrollierte Inhalte umleiten oder interne App-Bereiche öffnen, die eigentlich nicht von außen aufrufbar sein sollten. Betroffen sind Samsung-Geräte, auf denen die vorinstallierte Members-App in einer nicht korrigierten Fassung läuft.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln