PT-2024-20072 · Samsung · Samsung Magician

CVE-2024-23769

·

Publicado

2024-02-07

·

Atualizado

2024-02-15

CVSS v3.1

7.3

Alta

VetorAC:L/AV:L/A:H/C:H/I:H/PR:L/S:U/UI:R
Nome do software vulnerável e versões afetadas
Software Samsung Magician para PC, versão 8.0.0
Descrição
O problema está relacionado a um controle inadequado de privilégios para um canal nomeado, permitindo que um invasor local leia dados privilegiados. Isso poderia levar ao acesso não autorizado a informações confidenciais.
Recomendações
Para o software Samsung Magician para PC versão 8.0.0, considere restringir o acesso ao canal nomeado até que uma correção esteja disponível. Como solução temporária, limitar os privilégios do software ou da conta de usuário que o executa pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-23769

Produtos afetados

Samsung Magician