Неправильная проверка криптографической подписи в Galaxy Store до версии 4.6.03.8 позволяет локальному злоумышленнику установить произвольное приложение.
Показать оригинальное описание (EN)
Improper verification of cryptographic signature in Galaxy Store prior to version 4.6.03.8 allows local attacker to install arbitrary application.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Samsung Galaxy_Store
cpe:2.3:a:samsung:galaxy_store:*:*:*:*:*:*:*:*
|
— |
4.6.03.8
|