PT-2020-8215 · Google · Android

Publicado

2020-04-07

·

Atualizado

2020-04-08

·

CVE-2017-18666

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
**Nome do software vulnerável e versões afetadas:
Dispositivos móveis Samsung com versões do Android 4.4 a 7.x
Descrição:
Uma falha permite que aplicativos enviem mensagens SMS premium arbitrárias.
Recomendações:
Para a versão 4.4 do Android, considere restringir o acesso a serviços de SMS premium até que uma correção esteja disponível.
Para a versão 5.0/5.1 do Android, considere restringir o acesso a serviços de SMS premium até que uma correção esteja disponível.
Para a versão 6.0 do Android, considere restringir o acesso a serviços de SMS premium até que uma correção esteja disponível.
Para a versão 7.x do Android, considere restringir o acesso a serviços de SMS premium até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18666

Produtos afetados

Android