CVE-2023-30691: Input Validation
Published Aug 10, 2023
·Updated
Parcel mismatch in AuthenticationConfig prior to SMR Aug-2023 Release 1 allows local attacker to privilege escalation.
Affected Software
66 affected components
Samsung android=11.0
Samsung android=11.0-smr-apr-2021-r1
Samsung android=11.0-smr-apr-2022-r1
Samsung android=11.0-smr-apr-2023-r1
Samsung android=11.0-smr-aug-2021-r1
Samsung android=11.0-smr-aug-2022-r1
Samsung android=11.0-smr-dec-2020-r1
Samsung android=11.0-smr-dec-2021-r1
Samsung android=11.0-smr-dec-2022-r1
Samsung android=11.0-smr-feb-2021-r1
Samsung android=11.0-smr-feb-2022-r1
Samsung android=11.0-smr-feb-2023-r1
Samsung android=11.0-smr-jan-2021-r1
Samsung android=11.0-smr-jan-2022-r1
Samsung android=11.0-smr-jan-2023-r1
Samsung android=11.0-smr-jul-2021-r1
Samsung android=11.0-smr-jul-2022-r1
Samsung android=11.0-smr-jul-2023-r1
Samsung android=11.0-smr-jun-2021-r1
Samsung android=11.0-smr-jun-2022-r1
Samsung android=11.0-smr-jun-2023-r1
Samsung android=11.0-smr-mar-2021-r1
Samsung android=11.0-smr-mar-2022-r1
Samsung android=11.0-smr-mar-2023-r1
Samsung android=11.0-smr-may-2021-r1
Samsung android=11.0-smr-may-2022-r1
Samsung android=11.0-smr-may-2023-r1
Samsung android=11.0-smr-nov-2021-r1
Samsung android=11.0-smr-nov-2022-r1
Samsung android=11.0-smr-oct-2021-r1
Samsung android=11.0-smr-oct-2022-r1
Samsung android=11.0-smr-sep-2021-r1
Samsung android=11.0-smr-sep-2022-r1
Samsung android=12.0
Samsung android=12.0-smr-apr-2022-r1
Samsung android=12.0-smr-apr-2023-r1
Samsung android=12.0-smr-aug-2022-r1
Samsung android=12.0-smr-dec-2021-r1
Samsung android=12.0-smr-dec-2022-r1
Samsung android=12.0-smr-feb-2022-r1
Samsung android=12.0-smr-feb-2023-r1
Samsung android=12.0-smr-jan-2022-r1
Samsung android=12.0-smr-jan-2023-r1
Samsung android=12.0-smr-jul-2022-r1
Samsung android=12.0-smr-jul-2023-r1
Samsung android=12.0-smr-jun-2022-r1
Samsung android=12.0-smr-jun-2023-r1
Samsung android=12.0-smr-mar-2022-r1
Samsung android=12.0-smr-mar-2023-r1
Samsung android=12.0-smr-may-2022-r1
Samsung android=12.0-smr-may-2023-r1
Samsung android=12.0-smr-nov-2021-r1
Samsung android=12.0-smr-nov-2022-r1
Samsung android=12.0-smr-oct-2022-r1
Samsung android=12.0-smr-sep-2022-r1
Samsung android=13.0
Samsung android=13.0-smr-apr-2023-r1
Samsung android=13.0-smr-dec-2022-r1
Samsung android=13.0-smr-feb-2023-r1
Samsung android=13.0-smr-jan-2023-r1
Samsung android=13.0-smr-jul-2023-r1
Samsung android=13.0-smr-jun-2023-r1
Samsung android=13.0-smr-mar-2023-r1
Samsung android=13.0-smr-may-2023-r1
Samsung android=13.0-smr-nov-2022-r1
Samsung android=13.0-smr-oct-2022-r1
Event History
Aug 10, 2023
CVE Published
via MITRE·01:18 AM
Data Sourced
via MITRE·01:18 AM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2023-30691?
CVE-2023-30691 has a medium severity rating, allowing for potential privilege escalation.
2
How do I fix CVE-2023-30691?
To address CVE-2023-30691, update your Samsung Android device to the latest software version released after the SMR Aug-2023 Release.
3
Which devices are affected by CVE-2023-30691?
CVE-2023-30691 affects Samsung Android devices running version 11.0 or version 12.0 prior to the August 2023 security release.
4
What type of attack does CVE-2023-30691 enable?
CVE-2023-30691 allows a local attacker to escalate privileges on affected devices.
5
Is CVE-2023-30691 a remote or local vulnerability?
CVE-2023-30691 is classified as a local vulnerability, requiring physical access to the device.