PT-2025-21755 · Samsung · Samsung Internet For Galaxy Watch

Diegovargasj

·

Publicado

2025-05-16

·

Atualizado

2025-05-17

·

CVE-2025-32407

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Samsung Internet para Galaxy Watch versão 5.0.9
Descrição: O problema consiste em uma configuração incorreta crítica na forma como o navegador valida a identidade do servidor, permitindo que um atacante se passe por qualquer site visitado pelo usuário. Isso invalida o uso do HTTPS como um canal seguro, possibilitando ataques Man-in-the-Middle, o que pode resultar no roubo de informações sensíveis ou na modificação do tráfego de entrada e saída.
Recomendações: Para o Samsung Internet para Galaxy Watch versão 5.0.9, considere desativar o uso do HTTPS até que uma correção esteja disponível e restrinja o acesso a informações sensíveis ao utilizar esta versão do navegador para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32407

Produtos afetados

Samsung Internet For Galaxy Watch