In der Anwendung Samsung Members steckt eine unzureichende Prüfung übergebener Eingaben. Dadurch können Angreifer aus der Ferne dafür sorgen, dass die App eine beliebige, von ihnen bestimmte Adresse aufruft oder eine beliebige Programmkomponente (Activity) startet – und zwar mit den Rechten der Samsung-Members-App selbst. Der Angriff funktioniert nicht vollautomatisch: Das Opfer muss zuvor eine Aktion ausführen, etwa einen präparierten Link öffnen. Gelingt dies, kann der Angreifer Funktionen der App missbrauchen, auf die er sonst keinen Zugriff hätte, Nutzer auf von ihm kontrollierte Inhalte umleiten oder interne App-Bereiche öffnen, die eigentlich nicht von außen aufrufbar sein sollten. Betroffen sind Samsung-Geräte, auf denen die vorinstallierte Members-App in einer nicht korrigierten Fassung läuft.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel ThreatsDay: Schwachstellen, Phishing und missbrauchte Vertrauenspfade prägen die Woche 06.08.2026
- Artikel Forscher demonstrieren Exploit-Kette gegen Samsung-Apps und Bixby 05.08.2026