PT-2020-8216 · Google · Android

Publicado

2020-04-07

·

Atualizado

2020-04-08

·

CVE-2017-18667

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
**Nome do software vulnerável e versões afetadas:
Dispositivos móveis Samsung com versões do Android 4.4 a 7.x
Descrição:
Uma falha permite que invasores impeçam os usuários de serem informados de que o espaço de armazenamento de SMS se esgotou nos dispositivos afetados.
Recomendações:
Para a versão 4.4 do Android, atualize o gerenciamento de armazenamento de SMS para notificar adequadamente os usuários quando o espaço de armazenamento se esgotar.
Para a versão 5.0/5.1 do Android, modifique o aplicativo de SMS para alertar os usuários quando o limite de armazenamento for atingido.
Para a versão 6.0 do Android, ajuste as configurações do sistema para exibir uma notificação quando o armazenamento de SMS estiver cheio.
Para a versão 7.x do Android, altere o comportamento padrão para avisar os usuários antes que o espaço de armazenamento de SMS se esgote.
Como solução temporária, considere restringir o número de mensagens SMS que podem ser armazenadas no dispositivo até que uma correção adequada seja aplicada.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-18667

Produtos afetados

Android