PT-2020-9975 · Synaptics · Synaptics Vfs75Xx

Publicado

2020-07-22

·

Atualizado

2020-07-30

·

CVE-2019-18618

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
**Nome do software vulnerável e versões afetadas:
Sensores de impressão digital da família Synaptics VFS75xx, versões anteriores a 15/11/2019
Descrição:
O problema diz respeito a um controle de acesso incorreto no firmware dos sensores de impressão digital da família Synaptics VFS75xx que incluem memória flash externa. Isso permite que um administrador local ou um invasor físico comprometa a confidencialidade dos dados do sensor por meio da injeção de uma tabela de partições não verificada.
Recomendações:
Para os sensores de impressão digital da família Synaptics VFS75xx em versões anteriores a 15/11/2019, certifique-se de que as atualizações de firmware sejam aplicadas para corrigir o problema de controle de acesso incorreto, pois as atualizações posteriores a 15/11/2019 devem incluir as correções necessárias. Como solução alternativa temporária, considere restringir o acesso físico aos dispositivos para minimizar o risco de exploração por um invasor físico.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2019-18618

Produtos afetados

Synaptics Vfs75Xx