Out-of-bounds write in decoding frame buffer in libsthmbc.so prior to SMR Jan-2025 Release 1 allows local attackers to execute arbitrary code with privilege. User interaction is required for triggering this vulnerability.
                
            Metrics
Affected Vendors & Products
References
        History
                    Tue, 15 Jul 2025 13:45:00 +0000
| Type | Values Removed | Values Added | 
|---|---|---|
| Metrics | epss 
 | epss 
 | 
Wed, 12 Feb 2025 21:15:00 +0000
| Type | Values Removed | Values Added | 
|---|---|---|
| Metrics | ssvc 
 | 
Wed, 12 Feb 2025 14:15:00 +0000
| Type | Values Removed | Values Added | 
|---|---|---|
| First Time appeared | Samsung Samsung android | |
| Weaknesses | CWE-787 | |
| CPEs | cpe:2.3:o:samsung:android:12.0:-:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-apr-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-apr-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-apr-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-aug-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-aug-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-aug-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-dec-2021-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-dec-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-dec-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-dec-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-feb-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-feb-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-feb-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-jan-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-jan-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-jan-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-jul-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-jul-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-jul-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-jun-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-jun-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-jun-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-mar-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-mar-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-mar-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-may-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-may-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-may-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-nov-2021-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-nov-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-nov-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-nov-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-oct-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-oct-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-oct-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-sep-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr-sep-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:12.0:smr_sep-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:-:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-apr-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-apr-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-apr-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-aug-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-aug-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-aug-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-dec-2021-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-dec-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-dec-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-dec-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-feb-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-feb-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-feb-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jan-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jan-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jan-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jul-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jul-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jul-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jun-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jun-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-jun-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-mar-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-mar-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-mar-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-may-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-may-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-may-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-nov-2021-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-nov-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-nov-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-nov-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-oct-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-oct-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-oct-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-sep-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-sep-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:13.0:smr-sep-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:-:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-apr-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-apr-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-apr-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-aug-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-aug-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-aug-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-dec-2021-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-dec-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-dec-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-dec-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-feb-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-feb-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-feb-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jan-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jan-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jan-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jul-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jul-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jul-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jun-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jun-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-jun-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-mar-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-mar-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-mar-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-may-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-may-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-may-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-nov-2021-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-nov-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-nov-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-nov-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-oct-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-oct-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-oct-2024-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-sep-2022-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-sep-2023-r1:*:*:*:*:*:* cpe:2.3:o:samsung:android:14.0:smr-sep-2024-r1:*:*:*:*:*:* | |
| Vendors & Products | Samsung Samsung android | 
Tue, 04 Feb 2025 07:30:00 +0000
| Type | Values Removed | Values Added | 
|---|---|---|
| Description | Out-of-bounds write in decoding frame buffer in libsthmbc.so prior to SMR Jan-2025 Release 1 allows local attackers to execute arbitrary code with privilege. User interaction is required for triggering this vulnerability. | |
| References |  | |
| Metrics | cvssV3_1 
 | 
 MITRE
                        MITRE
                    Status: PUBLISHED
Assigner: SamsungMobile
Published: 2025-02-04T07:19:37.251Z
Updated: 2025-02-12T20:51:27.830Z
Reserved: 2024-11-06T02:30:14.835Z
Link: CVE-2025-20890
 Vulnrichment
                        Vulnrichment
                    Updated: 2025-02-12T20:42:31.020Z
 NVD
                        NVD
                    Status : Analyzed
Published: 2025-02-04T08:15:30.140
Modified: 2025-02-12T13:47:05.413
Link: CVE-2025-20890
 Redhat
                        Redhat
                    No data.