PT-2020-10573 · Samsung · Samsung Mobile Devices

Publicado

2020-03-24

·

Atualizado

2021-07-21

·

CVE-2019-20597

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Dispositivos móveis Samsung com software N(7.1)
Dispositivos móveis Samsung com software O(8.x)
Dispositivos móveis Samsung com software P(9.0)
Descrição
Foi detectada uma falha que permite que aplicativos arbitrários leiam ou modifiquem registros de entradas do usuário por meio do SPENgesture.
Recomendações
Para dispositivos móveis Samsung com software N(7.1), atualize para uma versão que corrija o problema.
Para dispositivos móveis Samsung com software O(8.x), atualize para uma versão que corrija o problema.
Para dispositivos móveis Samsung com software P(9.0), atualize para uma versão que corrija o problema.

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20597

Produtos afetados

Samsung Mobile Devices