Samsung, özel hazırlanmış bir mesajla telefonları ele geçirmekte kullanılabilen bir güvenlik açığını kapattığını duyurdu. Güvenlik açığının etkin hale gelmesi için kullanıcının herhangi bir müdahalesine gerek yok gibi görünüyor. Özel hazırlanmış MMS cihaza ulaştığında, daha siz açmadan otomatik olarak işleniyor. Böylece Skia grafik kütüphanesindeki güvenlik açığı tetikleniyor (bu kütüphane, mesaja gömülü Qmage resmini çözmekte kullanılıyor). Bunun sonucunda cihazda kod çalıştırılabilir hale geliyor, yani saldırgan dilerse kurbanın cihazını gözetleyebiliyor veya farklı eylemler gerçekleştirebiliyor.
SVE-2020-16747 olarak etiketlenen açık, Google Project Zero takımından Mateusz Jurczyk tarafından keşfedildi ve bildirildi. Samsung, desteklediği telefonlara bir güncelleme göndermiş bulunuyor. Yamayı beklerken varsayılan mesajlaşma uygulamanızı değiştirmek veya otomatik MMS işlemeyi kapatmak, açıktan korunmanıza yardımcı olabilir.