← All CVEs

CVE-2021-25369

medium · 6.2Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-11-08Remediation due 2022-11-29

An improper access control vulnerability in sec_log file prior to SMR MAR-2021 Release 1 exposes sensitive kernel information to userspace.

6.2
CVSS
1.1%
EPSS (exploit prob.)
65th
EPSS percentile
2021-03-26
Published

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Weaknesses

CWE-200

Affected products

VendorProductAffected versions
samsungandroid8.0
samsungandroid8.1
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid9.0
samsungandroid10.0
samsungandroid10.0
samsungandroid10.0
samsungandroid10.0
samsungandroid10.0
samsungandroid10.0
samsungandroid10.0
samsungandroid10.0
samsungandroid10.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2021-25369