PT-2020-10565 · Samsung · Mldap Trustlet+1

Publicado

2020-03-24

·

Atualizado

2020-03-27

·

CVE-2019-20587

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Dispositivos móveis Samsung com software O(8.1) e P(9.0) (com TEEGRIS)
Descrição
O problema está relacionado a uma confusão de tipos no Trustlet MLDAP, o que pode levar à execução de código arbitrário.
Recomendações
Para dispositivos móveis Samsung com software O(8.1), atualize para uma versão que não contenha o problema de confusão de tipos no MLDAP Trustlet.
Para dispositivos móveis Samsung com software P(9.0) (com TEEGRIS), atualize para uma versão que não contenha o problema de confusão de tipos no MLDAP Trustlet.
Como solução temporária, considere desativar o MLDAP Trustlet até que um patch esteja disponível.

Correção

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20587

Produtos afetados

Mldap Trustlet
Teegris