PT-2025-4166 · Samsung · Samsung Message

CVE-2025-20884

·

Publicado

2025-02-04

·

Atualizado

2025-02-12

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Samsung Message anteriores ao SMR Jan-2025 Release 1
Descrição O problema está relacionado a um controle de acesso inadequado no Samsung Message, permitindo que atacantes físicos acessem dados entre múltiplos perfis de usuário. Isso poderia potencialmente levar ao acesso não autorizado a informações sensíveis.
Recomendações Para versões do Samsung Message anteriores ao SMR Jan-2025 Release 1, atualize para o SMR Jan-2025 Release 1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso físico a dispositivos com múltiplos perfis de usuário para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-20884

Produtos afetados

Samsung Message