چکیده

در نسخه‌های آسیب‌پذیر Samsung Flow، فرآیند اعتبارسنجی ورودی به درستی پیاده سازی نمی شود. این آسیب پذیری به مهاجم لوکال اجازه می‌دهد که بدون مجوز به داده‌های داخلی برنامه دسترسی پیدا کند.

توضیحات

در آسیب پذیری CVE-2025-20971، در نسخه‌های پیش از 4.9.17.6 ، به دلیل اعتبارسنجی نادرست ورودی‌ها در Samsung Flow، مهاجم لوکال می‌تواند داده‌ها را تغییر دهد یا به آن‌ها دسترسی پیدا کند. سامسونگ این مسئله را در نسخه 4.9.17.6 با افزودن اعتبارسنجی مناسب برطرف کرده است.

CVSS

Score Severity Version Vector String
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

لیست محصولات آسیب پذیر

Versions Platform Product
Prior to 4.9.17.6 Android Samsung Flow

لیست محصولات بروز شده

Versions Platform Product
4.9.17.6 and later Android Samsung Flow

نتیجه گیری

برای جلوگیری از این آسیب‌پذیری، کاربران باید به نسخه 4.9.17.6 یا جدیدتر بروزرسانی کنند، زیرا این مسئله در این نسخه با اعمال اعتبارسنجی مناسب برطرف شده است.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-20971
  2. https://www.cvedetails.com/cve/CVE-2025-20971/
  3. https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=05
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-20971
  5. https://vuldb.com/?id.307726
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-20971

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *