PT-2026-22560 · Samsung · Samsung

CVE-2026-20435

·

Publicado

2026-03-02

·

Atualizado

2026-07-13

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Samsung Preloader (versões afetadas não especificadas) Chipsets MediaTek (versões afetadas não especificadas)
Descrição Um erro de lógica no preloader permite a leitura de identificadores exclusivos do dispositivo, levando à divulgação local de informações. Esta falha reside abaixo do sistema operacional e pode ser explorada via USB em menos de 45 segundos, mesmo com o dispositivo desligado. Um invasor com acesso físico ao aparelho pode ignorar telas de bloqueio, criptografia e proteções USB para extrair dados sensíveis, incluindo números de IMEI, números de série e chaves criptográficas, como frases semente (seed phrases) de carteiras de criptomoedas. Aproximadamente 875 milhões de dispositivos Android, representando cerca de 25% do mercado, estão potencialmente afetados.
Recomendações Aplique a atualização de segurança fornecida pelo fabricante do dispositivo que inclua o Patch ID ALPS10607099. Como medida de mitigação temporária, restrinja o acesso físico ao dispositivo para evitar conexões USB não autorizadas.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20435

Produtos afetados

Samsung