In der Galaxy App Store-Anwendung wurden zwei Sicherheitslücken entdeckt:
- Technischer Hinweis: Unsachgemäße Zugriffskontrolle könnte es lokalen Angreifern ermöglichen, Anwendungen aus dem Galaxy App Store zu installieren ( CVE-2023-21433 )
- Technischer Hinweis: Unsachgemäße Eingabevalidierung könnte es lokalen Angreifern ermöglichen, JavaScript auszuführen, indem sie eine Webseite starten ( CVE-2023-21434 )
Pennen die bei NCC vielleicht länger?? Weil die CVEs von deren Seite aus nicht definiert wurden! Lediglich die IDs dazu wurden reserviert… (21.01.2023 - 10:48 Uhr)
Siehe:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-21433
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-21434
Ich vermute mal, dass die Infos noch kommen. Der Bericht ist ja erst gestern veröffentlicht worden. Wer weiß wie viel Bürokratie dahinter steckt.
Ich behaupte mal:
- Login
- Write
- Logout
Naja…wenn ich mich bei einem Text auf etwas dediziertes berufe und ich die Quelle der Details dazu verlinke, dann sind die Details aber auch parallel abrufbar…
Nicht, das genau diese fehlenden Details den Text unterstützen würden. Nein, ohne diese Details macht der Text gar keinen Sinn…aber jut, so sind se halt, die Researcher!