PT-2024-33515 · Samsung+1 · Samsung Video Player+3

Elias Schröder

·

Publicado

2024-11-05

·

Atualizado

2024-11-13

·

CVE-2024-49404

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Samsung Video Player anteriores à 7.3.29.1 no Android 12
Versões do Samsung Video Player anteriores à 7.3.36.1 no Android 13
Versões do Samsung Video Player anteriores à 7.3.41.230 no Android 14
Descrição
O problema está relacionado a um controle de acesso inadequado no Samsung Video Player, permitindo que invasores físicos acessem arquivos de vídeo de outros usuários. Isso pode levar ao acesso não autorizado a informações confidenciais.
Recomendações
Para o Samsung Video Player no Android 12, atualize para a versão 7.3.29.1 ou posterior.
Para o Samsung Video Player no Android 13, atualize para a versão 7.3.36.1 ou posterior.
Para o Samsung Video Player no Android 14, atualize para a versão 7.3.41.230 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-49404

Produtos afetados

Android 12
Android 13
Android 14
Samsung Video Player