Plataforma
android
Componente
samsung-internet
Corregido en
25.0.0.41
La vulnerabilidad CVE-2024-20869 es una falla de gestión de privilegios detectada en Samsung Internet. Esta falla permite a atacantes locales eludir las protecciones implementadas para las cookies, lo que podría resultar en la exposición de información sensible. La vulnerabilidad afecta a versiones de Samsung Internet anteriores a la 25.0.0.41, y ha sido solucionada en la versión 25.0.0.41.
Esta vulnerabilidad permite a un atacante local, con acceso al dispositivo Android, eludir las protecciones de cookies en Samsung Internet. Esto significa que un atacante podría potencialmente acceder a cookies que normalmente estarían protegidas, lo que podría llevar al robo de información de inicio de sesión, datos personales o cualquier otra información almacenada en las cookies. El ataque podría realizarse a través de una aplicación maliciosa instalada en el dispositivo o mediante la explotación de otras vulnerabilidades que permitan la ejecución de código local. La severidad de este impacto se agrava si el usuario utiliza Samsung Internet para acceder a servicios bancarios, cuentas de correo electrónico u otros servicios sensibles, ya que la información de inicio de sesión podría ser comprometida.
La vulnerabilidad fue publicada el 7 de mayo de 2024. Actualmente, no se han reportado campañas de explotación activas conocidas. No se ha añadido a la lista KEV de CISA. Se recomienda monitorear las fuentes de inteligencia de amenazas para detectar cualquier actividad sospechosa relacionada con esta vulnerabilidad. La falta de un PoC público no implica que la vulnerabilidad no pueda ser explotada, sino que requiere una mayor inversión de recursos por parte del atacante.
Users of Samsung devices running vulnerable versions of Samsung Internet (≤24.0.0.40) are at risk. This includes individuals who haven't updated their browser recently, as well as organizations that manage fleets of Samsung devices and may need to proactively deploy the update. Shared devices or those with lax security practices are particularly vulnerable.
• android / app: Examine application permissions for unusual access to cookies or browser data. Use Android Debug Bridge (ADB) to inspect the Samsung Internet application's data directory for suspicious files or configurations.
adb shell pm list packages -f
adb shell ls -l /data/data/com.sec.android.app.sbrowser• android / app: Monitor system logs for unusual activity related to cookie access or modification. Use Android Studio's Logcat to filter for relevant events. • android / app: Check for unauthorized applications with elevated privileges that could exploit this vulnerability. Use ADB to list installed packages and their permissions.
adb shell pm list packages -gdisclosure
Estado del Exploit
EPSS
0.02% (5% percentil)
CISA SSVC
Vector CVSS
La mitigación principal para CVE-2024-20869 es actualizar Samsung Internet a la versión 25.0.0.41 o superior. Si la actualización no es inmediatamente posible, se recomienda revisar los permisos de las aplicaciones instaladas en el dispositivo y revocar los permisos innecesarios, especialmente aquellos que solicitan acceso a datos de navegación. Además, es aconsejable evitar el uso de redes Wi-Fi públicas no seguras y utilizar un gestor de contraseñas para proteger las credenciales almacenadas. Después de la actualización, verifique que las cookies se estén manejando correctamente y que las protecciones de privacidad estén activas.
Actualice Samsung Internet a la versión 25.0.0.41 o posterior. Puede actualizar la aplicación a través de la tienda de aplicaciones de Samsung o Google Play Store. Esto solucionará la vulnerabilidad de gestión de privilegios.
Análisis de vulnerabilidades y alertas críticas directamente en tu correo.
CVE-2024-20869 is a medium-severity vulnerability in Samsung Internet that allows local attackers to bypass cookie protection, potentially leading to unauthorized access to sensitive data.
You are affected if you are using Samsung Internet version 24.0.0.40 or earlier. Upgrade to version 25.0.0.41 to mitigate the risk.
The fix is to upgrade Samsung Internet to version 25.0.0.41 or later. If immediate upgrade is not possible, consider stricter cookie policies.
There is currently no evidence of active exploitation, but a proof-of-concept may emerge in the future.
Refer to the official Samsung Security Advisories page for details: https://security.samsung.com/
Sube tu archivo de dependencias y detecta esta y otras CVEs al instante.
Sube tu archivo build.gradle y te decimos al instante si estás afectado.