PT-2020-8720 · Samsung · Exynos8890+1

Publicado

2020-04-08

·

Atualizado

2020-04-09

·

CVE-2018-21076

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Dispositivos móveis Samsung com software N(7.x) (chipsets Exynos8890/8895)
Descrição
O problema diz respeito à divulgação de informações, especificamente um deslocamento KASLR, no Secure Driver dos dispositivos móveis Samsung. Essa divulgação ocorre por meio de um trustlet modificado.
Recomendações
Para dispositivos móveis Samsung com software N(7.x) (chipsets Exynos8890/8895), no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-21076

Produtos afetados

Exynos8890
Exynos8895