← Back to CVE List
Vulnerability Intelligence Report
Samsung Mobile Devices Improper Access Control Vulnerability

CVE-2021-25337

Improper access control in clipboard service in Samsung mobile devices prior to SMR Mar-2021 Release 1 allows untrusted applications to read or write certain local files.

CISA KEV SSVC: Active Exploitation
CVSS Base Score
4.4
MEDIUM
Exploitability:1.9
Impact Score:2.6
EPSS Probability:2.83%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

CWE-269 ↗CWE-269 Improper Privilege Management

Affected Products & Versions

Vendor Product Affected Versions
Samsung Mobile Samsung Mobile Devices Selected P(9.0), Q(10.0), R(11.0) < SMR Mar-2021 Release 1 (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

CISA KEV
ACTIVE IN CATALOG
EPSS Score
2.831%

Identity & Timeline

StatusPUBLISHED
Assigning AuthoritySamsung Mobile
Reserved2021-01-19T00:00:00
Published2021-03-04T20:59:13
Last Updated2025-10-21T23:25:52

LINK COPIED TO CLIPBOARD