Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Contacts (CVE-2021-25524)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/12/2021
Última modificación:
13/12/2021

Descripción

Un almacenamiento no seguro de la información del dispositivo en Contacts versiones anteriores a 12.7.05.24, permite a un atacante conseguir el ID de la cuenta de Samsung

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samsung:contacts:*:*:*:*:*:*:*:* 12.7.05.24 (excluyendo)


Referencias a soluciones, herramientas e información