In der Galaxy App Store-Anwendung wurden zwei Sicherheitslücken entdeckt:
- Technischer Hinweis: Unsachgemäße Zugriffskontrolle könnte es lokalen Angreifern ermöglichen, Anwendungen aus dem Galaxy App Store zu installieren ( CVE-2023-21433 )
- Technischer Hinweis: Unsachgemäße Eingabevalidierung könnte es lokalen Angreifern ermöglichen, JavaScript auszuführen, indem sie eine Webseite starten ( CVE-2023-21434 )
Pennen die bei NCC vielleicht länger?? Weil die CVEs von deren Seite aus nicht definiert wurden! Lediglich die IDs dazu wurden reserviert… (21.01.2023 - 10:48 Uhr) ![]()
Siehe:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-21433
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-21434
Ich vermute mal, dass die Infos noch kommen. Der Bericht ist ja erst gestern veröffentlicht worden. Wer weiß wie viel Bürokratie dahinter steckt. ![]()
Ich behaupte mal:
- Login
- Write
- Logout
![]()
Naja…wenn ich mich bei einem Text auf etwas dediziertes berufe und ich die Quelle der Details dazu verlinke, dann sind die Details aber auch parallel abrufbar… ![]()
Nicht, das genau diese fehlenden Details den Text unterstützen würden. Nein, ohne diese Details macht der Text gar keinen Sinn…aber jut, so sind se halt, die Researcher! ![]()
