PT-2020-8216 · Google · Android
Publicado
2020-04-07
·
Atualizado
2020-04-08
·
CVE-2017-18667
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
**Nome do software vulnerável e versões afetadas:
Dispositivos móveis Samsung com versões do Android 4.4 a 7.x
Descrição:
Uma falha permite que invasores impeçam os usuários de serem informados de que o espaço de armazenamento de SMS se esgotou nos dispositivos afetados.
Recomendações:
Para a versão 4.4 do Android, atualize o gerenciamento de armazenamento de SMS para notificar adequadamente os usuários quando o espaço de armazenamento se esgotar.
Para a versão 5.0/5.1 do Android, modifique o aplicativo de SMS para alertar os usuários quando o limite de armazenamento for atingido.
Para a versão 6.0 do Android, ajuste as configurações do sistema para exibir uma notificação quando o armazenamento de SMS estiver cheio.
Para a versão 7.x do Android, altere o comportamento padrão para avisar os usuários antes que o espaço de armazenamento de SMS se esgote.
Como solução temporária, considere restringir o número de mensagens SMS que podem ser armazenadas no dispositivo até que uma correção adequada seja aplicada.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android