PT-2020-13237 · Samsung · Exynos

Publicado

2020-05-11

·

Atualizado

2020-05-12

·

CVE-2020-12746

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Dispositivos móveis Samsung com O(8.X)
Dispositivos móveis Samsung com P(9.0)
Dispositivos móveis Samsung com Q(10.0)
Descrição
Uma falha permite que invasores contornem o mecanismo de proteção do Secure Bootloader por meio de um estouro de buffer baseado em heap para executar código arbitrário em dispositivos móveis Samsung com chipsets Exynos.
Recomendações
Para dispositivos móveis Samsung com O(8.X), atualize para uma versão que corrija a falha de contorno do Secure Bootloader.
Para dispositivos móveis Samsung com P(9.0), atualize para uma versão que corrija a falha de contorno do Secure Bootloader.
Para dispositivos móveis Samsung com Q(10.0), atualize para uma versão que corrija a falha de contorno do Secure Bootloader.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-12746

Produtos afetados

Exynos