PT-2026-22560 · Samsung · Samsung
CVE-2026-20435
·
Publicado
2026-03-02
·
Atualizado
2026-07-13
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Samsung Preloader (versões afetadas não especificadas)
Chipsets MediaTek (versões afetadas não especificadas)
Descrição
Um erro de lógica no preloader permite a leitura de identificadores exclusivos do dispositivo, levando à divulgação local de informações. Esta falha reside abaixo do sistema operacional e pode ser explorada via USB em menos de 45 segundos, mesmo com o dispositivo desligado. Um invasor com acesso físico ao aparelho pode ignorar telas de bloqueio, criptografia e proteções USB para extrair dados sensíveis, incluindo números de IMEI, números de série e chaves criptográficas, como frases semente (seed phrases) de carteiras de criptomoedas. Aproximadamente 875 milhões de dispositivos Android, representando cerca de 25% do mercado, estão potencialmente afetados.
Recomendações
Aplique a atualização de segurança fornecida pelo fabricante do dispositivo que inclua o Patch ID ALPS10607099.
Como medida de mitigação temporária, restrinja o acesso físico ao dispositivo para evitar conexões USB não autorizadas.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Samsung