PT-2022-21824 · Samsung · Galaxy Store

Publicado

2022-07-11

·

Atualizado

2022-07-16

·

CVE-2022-33708

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Galaxy Store anteriores à 4.5.41.8
Descrição
O problema está relacionado a uma vulnerabilidade de validação de entrada inadequada no componente AppsPackageInstaller da Galaxy Store. Essa vulnerabilidade permite que invasores locais iniciem atividades com os privilégios da Galaxy Store.
Recomendações
Para versões da Galaxy Store anteriores à 4.5.41.8, atualize para a versão 4.5.41.8 ou posterior para resolver o problema.

Correção

Improper Privilege Management

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-33708

Produtos afetados

Galaxy Store