$_SecureScope악용 확인 · 악용 확률 · 한국어 권고
악용 확인1,695최근 7일 신규10한국어 권고 연결46CVE악용 확인 전체 →
취약점 정보

CVE-2018-14318

공개 2018-09-24 (7년 전)최종 수정 2026-06-17NVD 분석 상태 ModifiedNVD 원문 →

악용 여부

CISA KEV 목록에 없습니다. 악용이 없다는 증명이 아니라, 미국 정부가 악용을 확인해 등재한 적이 없다는 뜻입니다.

심각도 (발행처 발표값)

높음8.8

CVSS 버전3.0
평가 기관NVD (미국 NIST)

CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

악용 확률 (EPSS)

EPSS 값을 아직 수집하지 않았습니다.

한국어 공식 권고

이 CVE 를 다룬 KISA 보호나라 권고를 아직 찾지 못했습니다. 권고가 없다는 확증은 아닙니다 — 우리는 RSS 로 공개된 최근 공지만 수집합니다.

국산 제품 관련

삼성전자 단말·가전 키워드 "Samsung" 로 걸림

NVD 키워드 검색 결과이므로 오탐이 있을 수 있습니다.어떤 키워드로 걸렸는지 그대로 밝힙니다.

취약점 설명 (NVD 원문)

This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Samsung Galaxy S8 G950FXXU1AQL5. User interaction is required to exploit this vulnerability in that the target must have their cellular radios enabled. The specific flaw exists within the handling of IPCP headers. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a fixed-length, stack-based buffer. An attacker can leverage this vulnerability to execute code under the context of the baseband processor. Was ZDI-CAN-5368.

약점 유형(CWE): CWE-121 CWE-20

참조 문서 2건 · 수집 2026-09-04 · 번역하지 않습니다 — 보안 문서의 오역은 조치를 바꿉니다.

이 페이지는 조치 지시가 아닙니다. 영향 범위와 패치 버전은 제품·구성에 따라 다르므로, 반드시 공급사 공식 권고와 NVD 원문의 참조 링크를 확인하세요.