PT-2022-25021 · Samsung · Samsung Mtower
Uvscan
·
Publicado
2022-09-05
·
Atualizado
2022-09-08
·
CVE-2022-39830
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Samsung mTower versões 0.3.0 e anteriores
Descrição
O problema está relacionado à falta de uma verificação no valor de retorno de
EC KEY set public key affine coordinates na função sign pFwInfo, o que leva a uma negação de serviço.Recomendações
Para as versões 0.3.0 e anteriores do Samsung mTower, considere desativar a função
sign pFwInfo até que um patch esteja disponível para evitar possíveis ataques de negação de serviço.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Samsung Mtower