← Back to CVE List
Vulnerability Intelligence Report

CVE-2018-21054

An issue was discovered on Samsung mobile devices with M(6.0), N(7.x) and O(8.x) except exynos9610/9820 in all Platforms, M(6.0) except MSM8909 SC77xx/9830 exynos3470/5420, N(7.0) except MSM8939, N(7.1) except MSM8996 SDM6xx/M6737T software. There is an integer underflow with a resultant buffer overflow in eCryptFS. The Samsung ID is SVE-2017-11857 (September 2018).

No Active Exploit Signals
CVSS Base Score
9.8
CRITICAL
EPSS Probability:0.44%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Affected Products & Versions

Vendor Product Affected Versions
google android 6.0, 7.0, 7.1.0, 7.1.1, 7.1.2, 8.0, 8.1, 7.1
samsung exynos_9610 all
samsung exynos_9820 all
qualcomm msm8909 all
qualcomm msm9830 all
samsung exynos_3470 all
samsung exynos_5420 all
unisoc sc7715 all
unisoc sc7730 all
unisoc sc7731 all
qualcomm msm8939 all
mediatek m6737t all
qualcomm msm8996 all
qualcomm sdm6xx all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.440%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2020-04-07T00:00:00
Published2020-04-08T17:50:10
Last Updated2024-08-05T12:19:27

LINK COPIED TO CLIPBOARD