CVE-2021-25337
Samsung Mobile Devices Improper Access Control Vulnerability
Beschreibung
CVE-2021-25337 ist eine Schwachstelle im Clipboard-Service von Samsung-Mobilgeräten, die auf einer fehlerhaften Zugriffskontrolle (Improper Privilege Management) basiert. Die Sicherheitslücke ermöglicht es nicht vertrauenswürdigen Anwendungen, bestimmte lokale Dateien auf dem betroffenen Samsung-Gerät zu lesen oder zu schreiben. Betroffen sind Samsung-Mobilgeräte mit Android-Versionen vor dem SMR-Release März 2021 (Release 1). Die CISA hat CVE-2021-25337 in den KEV-Katalog aufgenommen und bestätigt damit die aktive Ausnutzung dieser Samsung-Schwachstelle in freier Wildbahn, was trotz des moderaten CVSS-Scores von 4.4 eine zeitnahe Behebung erfordert.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:NIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| samsung | android | 9.0; 10.0; 11.0 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Referenzen
- https://security.samsungmobile.com(Vendor Advisory)
- https://security.samsungmobile.com/securityUpdate.smsb(Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-25337(US Government Resource)
Schwachstellentyp
CWE-269: Improper Privilege Management
Bei CVE-2021-25337 liegt eine fehlerhafte Berechtigungsverwaltung im Clipboard-Service von Samsung-Mobilgeräten vor. Der Dienst gewährt nicht vertrauenswürdigen Anwendungen unangemessene Zugriffsrechte auf lokale Dateien, die normalerweise durch die Android-Sandbox geschützt sein sollten.
Mehr erfahren: CWE-269 — Improper Privilege Management
Auswirkungsanalyse
Die Ausnutzung von CVE-2021-25337 erfordert lokalen Zugriff auf das Samsung-Mobilgerät, wobei die Angriffskomplexität gering ist. Es werden keine besonderen Berechtigungen benötigt, allerdings ist eine Benutzerinteraktion erforderlich — beispielsweise muss der Benutzer eine bösartige App installieren oder eine Aktion ausführen, die den Clipboard-Service aktiviert. Vertraulichkeit (niedrig): Bestimmte lokale Dateien können von nicht autorisierten Anwendungen gelesen werden, was den Zugriff auf sensible Benutzerdaten ermöglicht. Integrität (niedrig): Nicht autorisierte Anwendungen können bestimmte lokale Dateien manipulieren, was die Integrität von Nutzerdaten beeinträchtigt. Mit einem CVSS-Score von 4.4 (Medium) erscheint die Schwachstelle zunächst moderat, doch die bestätigte aktive Ausnutzung und die Aufnahme in den KEV-Katalog der CISA zeigen, dass sie in realen Angriffsszenarien — möglicherweise als Teil einer Exploit-Kette — gezielt eingesetzt wird.
Exploit-Reifegrad
Die CISA hat CVE-2021-25337 in den KEV-Katalog aufgenommen und bestätigt damit die aktive Ausnutzung dieser Zugriffskontroll-Schwachstelle im Samsung Clipboard-Service. Trotz des vergleichsweise niedrigen EPSS-Scores von 0,48 % (64. Perzentil) wird die Schwachstelle in der Praxis gezielt ausgenutzt, was auf den Einsatz in gezielten Angriffen oder als Teil einer Exploit-Kette hindeutet. In den verfügbaren Referenzen ist kein öffentlicher Exploit-Code dokumentiert, was darauf schließen lässt, dass die Ausnutzung durch spezialisierte Bedrohungsakteure mit proprietären Werkzeugen erfolgt. Administratoren und Nutzer von Samsung-Mobilgeräten sollten umgehend die verfügbaren Sicherheitsupdates installieren.
Behebung
-
Samsung-Sicherheitsupdates installieren: Gemäß der CISA-Empfehlung müssen die von Samsung bereitgestellten Patches angewendet werden. Das SMR-Release März 2021 (Release 1) oder neuer behebt die Schwachstelle. Updates sind über die Samsung Security-Seite verfügbar.
-
Gerätesoftware auf den neuesten Stand bringen: Aktualisieren Sie alle betroffenen Samsung-Mobilgeräte über die Systemeinstellungen auf die neueste verfügbare Firmware-Version. Stellen Sie sicher, dass automatische Sicherheitsupdates aktiviert sind.
-
Nicht vertrauenswürdige Apps entfernen: Überprüfen Sie installierte Anwendungen auf dem Gerät und entfernen Sie alle Apps aus unbekannten oder nicht vertrauenswürdigen Quellen. Deaktivieren Sie die Installation von Apps aus unbekannten Quellen in den Geräteeinstellungen.
-
Clipboard-Verhalten überwachen: Achten Sie auf verdächtige Clipboard-Aktivitäten und ungewöhnlichen Dateizugriff durch installierte Apps. Setzen Sie Mobile Device Management (MDM)-Lösungen ein, um den Clipboard-Zugriff zu kontrollieren und nicht autorisierte Dateitransfers zu erkennen.
-
Langfristige Härtung durch Berechtigungsmanagement: Implementieren Sie strikte App-Berechtigungsrichtlinien über MDM-Systeme, die den Dateizugriff auf das Minimum beschränken. Schulen Sie Benutzer im Umgang mit App-Berechtigungen und der Erkennung verdächtiger App-Anfragen.
Technische Details
CVE-2021-25337 ist eine Schwachstelle im Bereich der fehlerhaften Berechtigungsverwaltung (CWE-269) im Clipboard-Service von Samsung-Mobilgeräten. Der Fehler entsteht dadurch, dass der Clipboard-Dienst die Zugriffsrechte für nicht vertrauenswürdige Anwendungen nicht korrekt durchsetzt und diesen den Lese- und Schreibzugriff auf bestimmte lokale Dateien außerhalb der vorgesehenen Sandbox-Grenzen ermöglicht. Der CVSS-Vektor (AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N) zeigt, dass der Angriff lokal erfolgt, eine geringe Komplexität aufweist und keine besonderen Berechtigungen erfordert, aber eine Benutzerinteraktion voraussetzt — typischerweise das Ausführen einer bösartigen Anwendung. Die Auswirkungen beschränken sich auf niedrige Vertraulichkeits- und Integritätsverletzungen ohne Beeinträchtigung der Verfügbarkeit, was darauf hindeutet, dass der Zugriff auf bestimmte Dateitypen begrenzt ist. Die Schwachstelle betrifft Samsung-Geräte mit Android-Firmware vor dem SMR-Patch-Level März 2021.
Häufig gestellte Fragen
Wird CVE-2021-25337 aktiv ausgenutzt?
Ja, CVE-2021-25337 wird aktiv ausgenutzt. Die CISA hat diese Schwachstelle in Samsung-Mobilgeräten in ihren Katalog bekannter ausgenutzter Sicherheitslücken aufgenommen. Ein direkter Zusammenhang mit Ransomware-Angriffen ist derzeit nicht bestätigt, die Schwachstelle wird jedoch in gezielten Angriffen eingesetzt.
Welche Produkte sind von CVE-2021-25337 betroffen?
Betroffen sind Samsung-Mobilgeräte mit Android-Firmware vor dem SMR-Release März 2021 (Release 1). Die Schwachstelle liegt im Clipboard-Service und kann auf allen Samsung-Geräten mit älteren Firmware-Versionen ausgenutzt werden.
Wie behebe ich CVE-2021-25337?
Aktualisieren Sie Ihr Samsung-Mobilgerät auf das SMR-Release März 2021 oder eine neuere Firmware-Version über die Systemeinstellungen oder die Samsung Security-Seite. Entfernen Sie zusätzlich nicht vertrauenswürdige Apps und aktivieren Sie automatische Sicherheitsupdates. Details finden Sie im Abschnitt Behebung.
Wie schwerwiegend ist CVE-2021-25337?
Mit einem CVSS-Score von 4.4 wird CVE-2021-25337 als mittelschwer (Medium) eingestuft. Trotz der moderaten Bewertung wurde die Schwachstelle in den KEV-Katalog der CISA aufgenommen, was auf reale Ausnutzung hinweist. Der EPSS-Score liegt im 64. Perzentil, was eine moderate Ausnutzungswahrscheinlichkeit anzeigt.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.