PT-2020-14507 · Samsung · Knox Ai+1

Publicado

2020-07-07

·

Atualizado

2020-07-10

·

CVE-2020-15579

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Dispositivos móveis Samsung com versões O(8.x) a Q(10.0)
Descrição
Uma falha permite que invasores contornem a Proteção contra Reinicialização de Fábrica (FRP) por meio da KNOX API. Isso possibilita o acesso não autorizado ao dispositivo.
Recomendações
Para dispositivos móveis Samsung com O(8.x) a Q(10.0), como solução temporária, considere restringir o acesso à KNOX API até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-15579

Produtos afetados

Knox Ai
Samsung Mobile Devices