Samsung AppLinker隐式意图劫持漏洞

发布者:信网处发布时间:2022-10-27浏览次数:128

Samsung AppLinker隐式意图劫持漏洞

Samsung AppLinker是三星(Samsung)移动设备的一个应用程序。

一、漏洞分析

 公开日期:2022-10-19

 漏洞编号:CNVD-2022-69735/CVE-2022-30754

 危害等级:高危

 漏洞描述:Samsung AppLinker存在隐式意图劫持漏洞,该漏洞源于当使用隐式意图调用时,并未对意图消息接收端进行限制,攻击者可利用该漏洞以AppLinker的权限启动某些活动。

二、漏洞影响产品

Samsung Samsung mobile devices Q(10.0)

Samsung Samsung mobile devices R(11.0)

Samsung Samsung Mobile devices S(12.0)

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://security.samsungmobile.com/securityUpdate.smsb?year=2022&month=7/