PT-2020-11732 · Google · Android
Publicado
2020-09-01
·
Atualizado
2020-09-23
·
CVE-2020-0379
CVSS v3.1
5.7
Média
| Vetor | AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Android 8.0 a 11
Descrição
O problema está relacionado a um erro de lógica no serviço Bluetooth, permitindo um possível ataque de falsificação de identidade. Isso poderia levar à divulgação remota de informações confidenciais sem a necessidade de privilégios de execução adicionais. É necessária a interação do usuário para a exploração.
Recomendações
Para as versões do Android 8.0 a 11, atualize para uma versão que inclua a correção para este problema, conforme especificado no boletim de segurança do Android.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android