複数の Samsung Galaxy デバイス上の Android 用 SamsungDive における任意の位置データに偽装される脆弱性
タイトル 複数の Samsung Galaxy デバイス上の Android 用 SamsungDive における任意の位置データに偽装される脆弱性
概要

複数の Samsung Galaxy デバイス上で稼働する Android 用 SamsungDive サブシステムの Track My Mobile 機能は、Location API を適切に実装しないため、任意の位置データに偽装される脆弱性が存在します。

想定される影響 物理的に端末への接触が可能な攻撃者により、一般的に入手可能な GPS 位置情報を偽装できるアプリを介して、任意の位置データに偽装される可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2012年12月31日0:00
登録日 2013年1月4日14:02
最終更新日 2016年2月18日16:47
CVSS2.0 : 注意
スコア 2.9
ベクター AV:A/AC:M/Au:N/C:N/I:P/A:N
影響を受けるシステム
サムスン
SamsungDive 
SamsungDive 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2013年01月04日]
  掲載
[2016年02月18日]
  CWE による脆弱性タイプ一覧:内容を更新
2018年2月17日10:37

NVD脆弱性情報
CVE-2012-6334
概要

The Track My Mobile feature in the SamsungDive subsystem for Android on Samsung Galaxy devices does not properly implement Location APIs, which allows physically proximate attackers to provide arbitrary location data via a "commonly available simple GPS location spoofer."

公表日 2012年12月31日20:50
登録日 2021年1月28日15:07
最終更新日 2024年11月21日10:46
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:samsung:samsungdive:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:samsung:galaxy_note_2:-:*:*:*:*:*:*:*
2 cpe:2.3:h:samsung:galaxy_s:-:*:*:*:*:*:*:*
3 cpe:2.3:h:samsung:galaxy_s2:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧