PT-2024-18732 · Samsung · Galaxy Store
CVE-2024-20825
·
Publicado
2024-02-05
·
Atualizado
2024-02-09
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões da Galaxy Store anteriores à 4.5.63.6
Descrição
A falha permite que invasores locais acessem informações confidenciais por meio de uma intenção implícita, devido a uma vulnerabilidade de sequestro de intenção implícita no componente de compras dentro do aplicativo (IAP) da Galaxy Store. Essa vulnerabilidade pode ser explorada por invasores locais.
Recomendações
Para versões da Galaxy Store anteriores à 4.5.63.6, atualize para a versão 4.5.63.6 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a informações confidenciais na Galaxy Store até que a atualização seja aplicada.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Galaxy Store