PT-2024-18745 · Samsung · Samsung Internet

Zak Brighton Knight

·

Publicado

2024-03-04

·

Atualizado

2024-12-23

·

CVE-2024-20837

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do Samsung Internet anteriores à 24.0.0.41
Descrição
O problema decorre do tratamento inadequado da concessão de permissão para Atividades da Web Confiáveis (TWA) no Samsung Internet, permitindo que invasores locais concedam permissão às suas próprias aplicações web TWA sem a interação do usuário.
Recomendações
Para versões anteriores à 24.0.0.41, atualize para a versão 24.0.0.41 ou posterior para resolver o problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-20837

Produtos afetados

Samsung Internet