CVE-2021-25337

MEDIUM(4.4)KEV

Samsung Mobile Devices Improper Access Control Vulnerability

Beschreibung

CVE-2021-25337 ist eine Schwachstelle im Clipboard-Service von Samsung-Mobilgeräten, die auf einer fehlerhaften Zugriffskontrolle (Improper Privilege Management) basiert. Die Sicherheitslücke ermöglicht es nicht vertrauenswürdigen Anwendungen, bestimmte lokale Dateien auf dem betroffenen Samsung-Gerät zu lesen oder zu schreiben. Betroffen sind Samsung-Mobilgeräte mit Android-Versionen vor dem SMR-Release März 2021 (Release 1). Die CISA hat CVE-2021-25337 in den KEV-Katalog aufgenommen und bestätigt damit die aktive Ausnutzung dieser Samsung-Schwachstelle in freier Wildbahn, was trotz des moderaten CVSS-Scores von 4.4 eine zeitnahe Behebung erfordert.

KEV-Informationen

Hersteller
Samsung
Produkt
Mobile Devices
Hinzugefügt am
8. November 2022
Fälligkeitsdatum
29. November 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:NIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
LOW
Integritätsauswirkung
LOW
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
2.5

CWEs

Betroffene Produkte

HerstellerProduktVersion
samsungandroid9.0; 10.0; 11.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Secondary)
4.4
MEDIUM

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N

Quelle: [email protected](Primary)
7.1
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

Referenzen

Schwachstellentyp

CWE-269: Improper Privilege Management

Bei CVE-2021-25337 liegt eine fehlerhafte Berechtigungsverwaltung im Clipboard-Service von Samsung-Mobilgeräten vor. Der Dienst gewährt nicht vertrauenswürdigen Anwendungen unangemessene Zugriffsrechte auf lokale Dateien, die normalerweise durch die Android-Sandbox geschützt sein sollten.

Mehr erfahren: CWE-269 — Improper Privilege Management

Auswirkungsanalyse

Die Ausnutzung von CVE-2021-25337 erfordert lokalen Zugriff auf das Samsung-Mobilgerät, wobei die Angriffskomplexität gering ist. Es werden keine besonderen Berechtigungen benötigt, allerdings ist eine Benutzerinteraktion erforderlich — beispielsweise muss der Benutzer eine bösartige App installieren oder eine Aktion ausführen, die den Clipboard-Service aktiviert. Vertraulichkeit (niedrig): Bestimmte lokale Dateien können von nicht autorisierten Anwendungen gelesen werden, was den Zugriff auf sensible Benutzerdaten ermöglicht. Integrität (niedrig): Nicht autorisierte Anwendungen können bestimmte lokale Dateien manipulieren, was die Integrität von Nutzerdaten beeinträchtigt. Mit einem CVSS-Score von 4.4 (Medium) erscheint die Schwachstelle zunächst moderat, doch die bestätigte aktive Ausnutzung und die Aufnahme in den KEV-Katalog der CISA zeigen, dass sie in realen Angriffsszenarien — möglicherweise als Teil einer Exploit-Kette — gezielt eingesetzt wird.

Exploit-Reifegrad

Die CISA hat CVE-2021-25337 in den KEV-Katalog aufgenommen und bestätigt damit die aktive Ausnutzung dieser Zugriffskontroll-Schwachstelle im Samsung Clipboard-Service. Trotz des vergleichsweise niedrigen EPSS-Scores von 0,48 % (64. Perzentil) wird die Schwachstelle in der Praxis gezielt ausgenutzt, was auf den Einsatz in gezielten Angriffen oder als Teil einer Exploit-Kette hindeutet. In den verfügbaren Referenzen ist kein öffentlicher Exploit-Code dokumentiert, was darauf schließen lässt, dass die Ausnutzung durch spezialisierte Bedrohungsakteure mit proprietären Werkzeugen erfolgt. Administratoren und Nutzer von Samsung-Mobilgeräten sollten umgehend die verfügbaren Sicherheitsupdates installieren.

Behebung

  1. Samsung-Sicherheitsupdates installieren: Gemäß der CISA-Empfehlung müssen die von Samsung bereitgestellten Patches angewendet werden. Das SMR-Release März 2021 (Release 1) oder neuer behebt die Schwachstelle. Updates sind über die Samsung Security-Seite verfügbar.

  2. Gerätesoftware auf den neuesten Stand bringen: Aktualisieren Sie alle betroffenen Samsung-Mobilgeräte über die Systemeinstellungen auf die neueste verfügbare Firmware-Version. Stellen Sie sicher, dass automatische Sicherheitsupdates aktiviert sind.

  3. Nicht vertrauenswürdige Apps entfernen: Überprüfen Sie installierte Anwendungen auf dem Gerät und entfernen Sie alle Apps aus unbekannten oder nicht vertrauenswürdigen Quellen. Deaktivieren Sie die Installation von Apps aus unbekannten Quellen in den Geräteeinstellungen.

  4. Clipboard-Verhalten überwachen: Achten Sie auf verdächtige Clipboard-Aktivitäten und ungewöhnlichen Dateizugriff durch installierte Apps. Setzen Sie Mobile Device Management (MDM)-Lösungen ein, um den Clipboard-Zugriff zu kontrollieren und nicht autorisierte Dateitransfers zu erkennen.

  5. Langfristige Härtung durch Berechtigungsmanagement: Implementieren Sie strikte App-Berechtigungsrichtlinien über MDM-Systeme, die den Dateizugriff auf das Minimum beschränken. Schulen Sie Benutzer im Umgang mit App-Berechtigungen und der Erkennung verdächtiger App-Anfragen.

Technische Details

CVE-2021-25337 ist eine Schwachstelle im Bereich der fehlerhaften Berechtigungsverwaltung (CWE-269) im Clipboard-Service von Samsung-Mobilgeräten. Der Fehler entsteht dadurch, dass der Clipboard-Dienst die Zugriffsrechte für nicht vertrauenswürdige Anwendungen nicht korrekt durchsetzt und diesen den Lese- und Schreibzugriff auf bestimmte lokale Dateien außerhalb der vorgesehenen Sandbox-Grenzen ermöglicht. Der CVSS-Vektor (AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N) zeigt, dass der Angriff lokal erfolgt, eine geringe Komplexität aufweist und keine besonderen Berechtigungen erfordert, aber eine Benutzerinteraktion voraussetzt — typischerweise das Ausführen einer bösartigen Anwendung. Die Auswirkungen beschränken sich auf niedrige Vertraulichkeits- und Integritätsverletzungen ohne Beeinträchtigung der Verfügbarkeit, was darauf hindeutet, dass der Zugriff auf bestimmte Dateitypen begrenzt ist. Die Schwachstelle betrifft Samsung-Geräte mit Android-Firmware vor dem SMR-Patch-Level März 2021.

Häufig gestellte Fragen

Wird CVE-2021-25337 aktiv ausgenutzt?

Ja, CVE-2021-25337 wird aktiv ausgenutzt. Die CISA hat diese Schwachstelle in Samsung-Mobilgeräten in ihren Katalog bekannter ausgenutzter Sicherheitslücken aufgenommen. Ein direkter Zusammenhang mit Ransomware-Angriffen ist derzeit nicht bestätigt, die Schwachstelle wird jedoch in gezielten Angriffen eingesetzt.

Welche Produkte sind von CVE-2021-25337 betroffen?

Betroffen sind Samsung-Mobilgeräte mit Android-Firmware vor dem SMR-Release März 2021 (Release 1). Die Schwachstelle liegt im Clipboard-Service und kann auf allen Samsung-Geräten mit älteren Firmware-Versionen ausgenutzt werden.

Wie behebe ich CVE-2021-25337?

Aktualisieren Sie Ihr Samsung-Mobilgerät auf das SMR-Release März 2021 oder eine neuere Firmware-Version über die Systemeinstellungen oder die Samsung Security-Seite. Entfernen Sie zusätzlich nicht vertrauenswürdige Apps und aktivieren Sie automatische Sicherheitsupdates. Details finden Sie im Abschnitt Behebung.

Wie schwerwiegend ist CVE-2021-25337?

Mit einem CVSS-Score von 4.4 wird CVE-2021-25337 als mittelschwer (Medium) eingestuft. Trotz der moderaten Bewertung wurde die Schwachstelle in den KEV-Katalog der CISA aufgenommen, was auf reale Ausnutzung hinweist. Der EPSS-Score liegt im 64. Perzentil, was eine moderate Ausnutzungswahrscheinlichkeit anzeigt.

CVSS-Score

4.4
MEDIUM(4.4)

EPSS-Score

EPSS-Score2.83%
EPSS-Perzentil85.5%

Daten

Veröffentlicht4. März 2021
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.