PT-2024-7445 · Samsung · Samsung Android
CVE-2024-20865
·
Publicado
2024-05-07
·
Atualizado
2025-02-10
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Dispositivos móveis Samsung Android (versões afetadas não especificadas)
Versões dos dispositivos móveis Samsung Android anteriores à SMR maio de 2024, Release 1
Descrição:
O problema está relacionado a falhas no procedimento de autenticação do componente bootloader nos dispositivos móveis Samsung Android. Isso pode permitir que um invasor contorne a autenticação e, potencialmente, comprometa a confidencialidade, a integridade e a disponibilidade das informações protegidas. A vulnerabilidade pode ser explorada por invasores físicos para gravar imagens arbitrárias.
Recomendações:
Para versões anteriores ao SMR May-2024 Release 1, atualize para o SMR May-2024 Release 1 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso físico ao dispositivo para minimizar o risco de exploração.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Samsung Android