PT-2025-27570 · Unknown · Trust Wallet

Ishwar Kumar

·

Publicado

2025-07-01

·

Atualizado

2025-07-02

·

CVE-2025-52294

CVSS v3.1

5.7

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: Trust Wallet versão 8.45
Descrição: O problema está relacionado à validação insuficiente do mecanismo de bloqueio de tela, permitindo que atacantes fisicamente próximos contornem a tela de bloqueio e visualizem o saldo da carteira.
Recomendações: Para a versão 8.45 do Trust Wallet, considere utilizar uma forma alternativa e adicional de autenticação ou autorização até que um patch esteja disponível. Como solução alternativa temporária, os usuários podem querer habilitar recursos de segurança adicionais, se disponíveis, para minimizar o risco de exploração.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52294

Produtos afetados

Trust Wallet