PT-2025-21755 · Samsung · Samsung Internet For Galaxy Watch
Diegovargasj
·
Publicado
2025-05-16
·
Atualizado
2025-05-17
·
CVE-2025-32407
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Samsung Internet para Galaxy Watch versão 5.0.9
Descrição:
O problema consiste em uma configuração incorreta crítica na forma como o navegador valida a identidade do servidor, permitindo que um atacante se passe por qualquer site visitado pelo usuário. Isso invalida o uso do HTTPS como um canal seguro, possibilitando ataques Man-in-the-Middle, o que pode resultar no roubo de informações sensíveis ou na modificação do tráfego de entrada e saída.
Recomendações:
Para o Samsung Internet para Galaxy Watch versão 5.0.9, considere desativar o uso do HTTPS até que uma correção esteja disponível e restrinja o acesso a informações sensíveis ao utilizar esta versão do navegador para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Samsung Internet For Galaxy Watch