Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una conexión a un dispositivo externo en el contenido de Streams en una Secure Folder en dispositivos móviles Samsung (CVE-2018-21062)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
08/04/2020
Última modificación:
09/04/2020

Descripción

Se detectó un problema en dispositivos móviles Samsung con versiones de software N(7.x) y O(8.x). Cuando la autenticación biométrica está desactivada, un atacante puede visualizar el contenido de Streams (por ejemplo, una presentación de diapositivas de Gallery) de una Secure Folder bloqueada por medio de una conexión a un dispositivo externo. El ID de Samsung es SVE-2018-11766 (Agosto de 2018).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:7.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:7.1.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:7.1.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:7.1.2:*:*:*:*:*:*:*
cpe:2.3:o:google:android:8.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:8.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información