CVE-2024-20840
CVE-2024-20840
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.7EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
05 mar 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Improper access control in Samsung Voice Recorder prior to versions 21.5.16.01 in Android 12 and Android 13, 21.4.51.02 in Android 14 allows physical attackers using hardware keyboard to use VoiceRecorder on the lock screen.
CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H
Produtos afetados
Samsung Mobile · Samsung Voice RecorderQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →