PT-2024-18732 · Samsung · Galaxy Store

CVE-2024-20825

·

Publicado

2024-02-05

·

Atualizado

2024-02-09

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões da Galaxy Store anteriores à 4.5.63.6
Descrição
A falha permite que invasores locais acessem informações confidenciais por meio de uma intenção implícita, devido a uma vulnerabilidade de sequestro de intenção implícita no componente de compras dentro do aplicativo (IAP) da Galaxy Store. Essa vulnerabilidade pode ser explorada por invasores locais.
Recomendações
Para versões da Galaxy Store anteriores à 4.5.63.6, atualize para a versão 4.5.63.6 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a informações confidenciais na Galaxy Store até que a atualização seja aplicada.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-20825

Produtos afetados

Galaxy Store