PT-2020-10586 · Samsung · Trustlet+1

Publicado

2020-03-24

·

Atualizado

2020-08-24

·

CVE-2019-20610

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Dispositivos móveis Samsung com software N(7.X) e O(8.X)
Descrição
Uma vulnerabilidade de double-fetch no Trustlet permite a execução arbitrária de código TEE em dispositivos móveis Samsung com chipsets Exynos 7570, 7870, 7880, 7885, 8890, 8895 e 9810.
Recomendações
Para dispositivos móveis Samsung com software N(7.X) e O(8.X), no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20610

Produtos afetados

Exynos
Trustlet