PT-2025-28377 · Samsung · Samsung Account

Localh0Ster

·

Publicado

2025-07-08

·

Atualizado

2026-01-20

·

CVE-2025-20998

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: SamsungAccount para Galaxy Watch versões anteriores ao SMR Jul-2025 Release 1
Descrição: O problema está relacionado a um controle de acesso inadequado no SamsungAccount para Galaxy Watch, permitindo que atacantes locais acessem o número de telefone.
Recomendações: Para versões anteriores ao SMR Jul-2025 Release 1, atualize para o SMR Jul-2025 Release 1 ou posterior para resolver o problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-20998

Produtos afetados

Samsung Account