PT-2020-8736 · Samsung · Devicetest+1

Publicado

2020-04-08

·

Atualizado

2020-04-09

·

CVE-2018-21092

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Dispositivos móveis Samsung com software M(6.x) e N(7.x)
Descrição
Foi detectada uma falha pela qual um comando AT malicioso pode ser enviado pelo aplicativo DeviceTest por meio de uma etiqueta NFC.
Recomendações
Para dispositivos móveis Samsung com software M(6.x), considere desativar o aplicativo DeviceTest até que uma correção esteja disponível.
Para dispositivos móveis Samsung com software N(7.x), considere desativar o aplicativo DeviceTest até que uma correção esteja disponível.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-21092

Produtos afetados

Devicetest
Samsung Mobile Devices