PT-2020-11732 · Google · Android

Publicado

2020-09-01

·

Atualizado

2020-09-23

·

CVE-2020-0379

CVSS v3.1

5.7

Média

VetorAV:A/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Android 8.0 a 11
Descrição
O problema está relacionado a um erro de lógica no serviço Bluetooth, permitindo um possível ataque de falsificação de identidade. Isso poderia levar à divulgação remota de informações confidenciais sem a necessidade de privilégios de execução adicionais. É necessária a interação do usuário para a exploração.
Recomendações
Para as versões do Android 8.0 a 11, atualize para uma versão que inclua a correção para este problema, conforme especificado no boletim de segurança do Android.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ASB-A-150156492
CVE-2020-0379

Produtos afetados

Android