Quante vulnerabilità nelle patch di sicurezza del 1 settembre di Samsung! Per la prima volta ce n'è una per il 5G

Roberto Artigiani
Roberto Artigiani
Quante vulnerabilità nelle patch di sicurezza del 1 settembre di Samsung! Per la prima volta ce n'è una per il 5G

Negli ultimi tempi Samsung si è fatta notare per essere uno dei produttori - se non IL produttore - più rapidi a rilasciare le patch di sicurezza mensili per Android. Per quanto riguarda settembre, il giro di update è già partito e finora ha coinvolto Galaxy Note 8, Note 9, A70, A51 e A21S. Purtroppo però questo mese, diversamente dal solito, l'azienda coreana non aveva ancora specificato il contenuto delle patch, cosa che è avvenuta oggi.

Scopriamo così che oltre alle molte definizioni identificate da Google, Samsung ne ha aggiunte 15 specifiche per i suoi dispositivi ed escluse 7 (tra non applicabili e già rilasciate in precedenza). Per gli amanti dei dettagli specifichiamo che si tratta di patch che vanno a coprire 9 vulnerabilità critiche e ben 90 di livello elevato.

Curiosamente questo mese segna la prima volta che viene rilasciata una correzione che riguarda la connettività 5G su Samsung.

La vulnerabilità in questione riguarda dei comandi di debugging USB relativi a istruzioni per l'uso senza autenticazioni delle Reti LTE e 5G, niente che possa preoccupare l'utente medio che probabilmente non ha nemmeno abilitato le opzioni sviluppatore sul proprio telefono.

Critical
CVE-2019-13998, CVE-2019-10615, CVE-2019-10562, CVE-2020-3619, CVE-2020-3667, CVE-2020-11116, CVE-2020-0245(O8.x,P9.0), CVE-2020-0380, CVE-2020-0396

High
CVE-2019-14025, CVE-2019-14056, CVE-2019-14065, CVE-2019-14119, CVE-2019-13999, CVE-2019-14115, CVE-2019-14089, CVE-2020-3643, CVE-2020-3636, CVE-2020-3611, CVE-2020-3624, CVE-2020-3644, CVE-2020-12464, CVE-2018-13903, CVE-2019-14052, CVE-2020-0069, CVE-2020-0260, CVE-2020-0252, CVE-2020-0253, CVE-2020-0251, CVE-2020-0254, CVE-2020-0255, CVE-2020-11128, CVE-2020-3640, CVE-2020-3675, CVE-2020-3668, CVE-2020-11115, CVE-2020-11118, CVE-2020-0074, CVE-2020-0388, CVE-2020-0391, CVE-2020-0401, CVE-2020-0382, CVE-2020-0389, CVE-2020-0390, CVE-2020-0395, CVE-2020-0397, CVE-2020-0399, CVE-2020-0245(Q10.0), CVE-2020-0392, CVE-2020-0381, CVE-2020-0383, CVE-2020-0384, CVE-2020-0385, CVE-2020-0393, CVE-2020-0386, CVE-2020-0394, CVE-2020-0379

Moderate
CVE-2020-0125, CVE-2020-0197, CVE-2020-0127, CVE-2020-0128, CVE-2020-0132, CVE-2020-0134, CVE-2020-0135, CVE-2020-0139, CVE-2020-0140, CVE-2020-0141, CVE-2020-0142, CVE-2020-0143, CVE-2020-0151, CVE-2020-0152, CVE-2020-0156, CVE-2020-0157, CVE-2020-0159, CVE-2020-0167, CVE-2020-0176, CVE-2020-0178, CVE-2020-0180, CVE-2020-0182, CVE-2020-0185, CVE-2020-0187, CVE-2020-0191, CVE-2020-0192, CVE-2020-0193, CVE-2020-0195, CVE-2020-0199, CVE-2020-0207, CVE-2020-0212, CVE-2020-0214

Already included in previous updates
CVE-2020-3666, CVE-2020-3669, CVE-2019-16746

Not applicable to Samsung devices
CVE-2020-11122, CVE-2020-11120, CVE-2020-0259, CVE-2018-5886

Via: SamMobile