abril 24, 2024
Artículos La seguridad cibernética Tecnología

La aplicación Samsung Galaxy Store es vulnerable a la instalación furtiva de la aplicación

Se revelaron dos fallas de seguridad en la aplicación Galaxy Store de Samsung para Android que son explotadas por un atacante local para instalar aplicaciones arbitrarias en páginas de destino fraudulentas en la web.

Los problemas que rastrearon como CVE-2023-21433 y CVE-2023-21434 fueron descubiertos por NCC Group, que se notificó al chaebol de Corea del Sur en noviembre y diciembre de 2022. Samsung clasificó los errores como riesgo moderado y lanzó correcciones en la versión 4.5 .49.8 enviado este mes.

Samsung Galaxy Store se conocía anteriormente como Samsung Apps y Galaxy Apps, que es una tienda de aplicaciones dedicada utilizada para dispositivos Android fabricados por Samsung. Se lanzó en septiembre de 2009.
La primera de las dos vulnerabilidades es CVE-2023-21433 que podría permitir que una aplicación no autorizada de Android ya instalada en un dispositivo Samsung instale cualquier aplicación que estuviera disponible en Galaxy Store.

Fuente de imagen<a href="/es/httpswwwgooglecomampswwwxatakandroidcomaplicaciones/" androidgalaxy apps ahora galaxy store puedes descargar renovada tienda tu samsung galaxyamp target= "blank" rel="noopener" nofollow title="Xataka" android>Xataka Android<a>

Samsung describió como un caso de control de acceso inadecuado que se ha parcheado con los permisos adecuados para evitar el acceso no autorizado.

La deficiencia afecta a los dispositivos Samsung que ejecutan Android 12 y versiones anteriores y no afecta a los que tienen la última versión (Android 13).

La segunda vulnerabilidad, que es CVE-2023-21434, se relaciona con una instancia de validación de entrada incorrecta que se produce al limitar la lista de dominios que podrían iniciarse como WebView desde dentro de la aplicación, lo que permite efectivamente que un actor de amenazas eluda el filtro y busque un dominio bajo su control.

Tocar un hipervínculo malicioso en Google Chrome o una aplicación no autorizada preinstalada en un dispositivo Samsung que puede omitir el filtro de URL de Samsung e iniciar una vista web en un dominio controlado por un atacante.

La actualización se produce cuando Samsung implementó actualizaciones de seguridad para el mes de enero de 2023 para remediar varias fallas, algunas de las cuales podrían explotarse para modificar los parámetros de la red del operador que controlan la publicidad BLE sin permiso.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

es_AREspañol de Argentina