Samsung · Samsung Internet For Galaxy Watch · CVE-2025-32407
Nome do Software Vulnerável e Versões Afetadas:
Samsung Internet para Galaxy Watch versão 5.0.9
Descrição:
O problema consiste em uma configuração incorreta crítica na forma como o navegador valida a identidade do servidor, permitindo que um atacante se passe por qualquer site visitado pelo usuário. Isso invalida o uso do HTTPS como um canal seguro, possibilitando ataques Man-in-the-Middle, o que pode resultar no roubo de informações sensíveis ou na modificação do tráfego de entrada e saída.
Recomendações:
Para o Samsung Internet para Galaxy Watch versão 5.0.9, considere desativar o uso do HTTPS até que uma correção esteja disponível e restrinja o acesso a informações sensíveis ao utilizar esta versão do navegador para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.