CVE-2025-21002: Medium severity Android LeAudioService vulnerability
Published Jul 8, 2025
·Updated
Improper access control in LeAudioService prior to SMR Jul-2025 Release 1 allows local attackers to manipulate broadcasting Auracast.
Affected Software
51 affected components
Android LeAudioService<SMR Jul-2025
Samsung android=14.0
Samsung android=14.0-smr-apr-2022-r1
Samsung android=14.0-smr-apr-2023-r1
Samsung android=14.0-smr-apr-2024-r1
Samsung android=14.0-smr-apr-2025-r1
Samsung android=14.0-smr-aug-2022-r1
Samsung android=14.0-smr-aug-2023-r1
Samsung android=14.0-smr-aug-2024-r1
Samsung android=14.0-smr-dec-2021-r1
Samsung android=14.0-smr-dec-2022-r1
Samsung android=14.0-smr-dec-2023-r1
Samsung android=14.0-smr-dec-2024-r1
Samsung android=14.0-smr-feb-2022-r1
Samsung android=14.0-smr-feb-2023-r1
Samsung android=14.0-smr-feb-2024-r1
Samsung android=14.0-smr-feb-2025-r1
Samsung android=14.0-smr-jan-2022-r1
Samsung android=14.0-smr-jan-2023-r1
Samsung android=14.0-smr-jan-2024-r1
Samsung android=14.0-smr-jan-2025-r1
Samsung android=14.0-smr-jul-2022-r1
Samsung android=14.0-smr-jul-2023-r1
Samsung android=14.0-smr-jul-2024-r1
Samsung android=14.0-smr-jun-2022-r1
Samsung android=14.0-smr-jun-2023-r1
Samsung android=14.0-smr-jun-2024-r1
Samsung android=14.0-smr-jun-2025-r1
Samsung android=14.0-smr-mar-2022-r1
Samsung android=14.0-smr-mar-2023-r1
Samsung android=14.0-smr-mar-2024-r1
Samsung android=14.0-smr-mar-2025-r1
Samsung android=14.0-smr-may-2022-r1
Samsung android=14.0-smr-may-2023-r1
Samsung android=14.0-smr-may-2024-r1
Samsung android=14.0-smr-may-2025-r1
Samsung android=14.0-smr-nov-2021-r1
Samsung android=14.0-smr-nov-2022-r1
Samsung android=14.0-smr-nov-2023-r1
Samsung android=14.0-smr-nov-2024-r1
Samsung android=14.0-smr-oct-2022-r1
Samsung android=14.0-smr-oct-2023-r1
Samsung android=14.0-smr-oct-2024-r1
Samsung android=14.0-smr-sep-2022-r1
Samsung android=14.0-smr-sep-2023-r1
Samsung android=14.0-smr-sep-2024-r1
Samsung android=15.0
Samsung android=15.0-smr-apr-2025-r1
Samsung android=15.0-smr-jun-2025-r1
Samsung android=15.0-smr-mar-2025-r1
Samsung android=15.0-smr-may-2025-r1
Event History
Jul 8, 2025
CVE Published
via MITRE·10:34 AM
Data Sourced
via MITRE·10:34 AM
DescriptionSeverityWeakness
Data Sourced
via NVD·11:15 AM
DescriptionSeverityAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2025-21002?
CVE-2025-21002 is classified as a high severity vulnerability due to improper access control.
2
How does CVE-2025-21002 affect user security?
CVE-2025-21002 allows local attackers to manipulate broadcasting Auracast, potentially affecting user data and privacy.
3
How do I fix CVE-2025-21002?
To fix CVE-2025-21002, update to the SMR Jul-2025 Release 1 version of the Android LeAudioService.
4
Which versions of Android are affected by CVE-2025-21002?
CVE-2025-21002 affects all versions of Android LeAudioService prior to the SMR Jul-2025 Release 1.
5
Who is vulnerable to CVE-2025-21002?
Local attackers with access to devices running the vulnerable versions of Android LeAudioService are at risk due to CVE-2025-21002.