PT-2024-18781 · Samsung · Galaxy Store

·

CVE-2024-20870

·

Publicado

2024-05-07

·

Atualizado

2025-07-17

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Galaxy Store anteriores à 4.5.71.8
Descrição
O problema está relacionado à verificação inadequada da intenção por um receptor de transmissão na Galaxy Store, permitindo que invasores locais gravem arquivos arbitrários com os privilégios da Galaxy Store.
Recomendações
Para versões da Galaxy Store anteriores à 4.5.71.8, atualize para a versão 4.5.71.8 ou posterior para resolver o problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-20870

Produtos afetados

Galaxy Store