CVE-2025-32407
Samsung Internet pour Galaxy Watch version 5.0.9, disponible jusqu'à la Samsung Galaxy Watch 3, ne valide pas correctement les certificats TLS, permettant à...
- Publié
- 16 mai 2025
- Mise à jour
- 17 mai 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 21,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Samsung Internet pour Galaxy Watch version 5.0.9, disponible jusqu'à la Samsung Galaxy Watch 3, ne valide pas correctement les certificats TLS, permettant à un attaquant d'usurper l'identité de tous les sites web visités par l'utilisateur. Il s'agit d'une mauvaise configuration critique dans la manière dont le navigateur valide l'identité du serveur. Cela annule l'utilisation de HTTPS comme canal sécurisé, permettant des attaques de type Man-in-the-Middle, le vol d'informations sensibles ou la modification du trafic entrant et sortant. REMARQUE : Cette vulnérabilité concerne un produit en fin de vie qui n'est plus maintenu par le fournisseur.
Sources
1Preuve de concept d'exploit pour CVE-2025-32407 : contournement de la validation de certificat TLS dans Samsung Internet pour Galaxy Watch, permettant des attaques de type Man-in-the-Middle sur le trafic HTTPS.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.