CVE-2025-32407
Samsung Galaxy Watch 3 तक उपलब्ध Samsung Internet for Galaxy Watch संस्करण 5.0.9, TLS प्रमाणपत्रों का सही ढंग से सत्यापन नहीं करता है, जिससे एक हमलावर उपयोगकर्ता द्वारा देखी गई किसी भी और सभी...
- प्रकाशित
- 16 मई 2025
- अद्यतन
- 17 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 21.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Samsung Galaxy Watch 3 तक उपलब्ध Samsung Internet for Galaxy Watch संस्करण 5.0.9, TLS प्रमाणपत्रों का सही ढंग से सत्यापन नहीं करता है, जिससे एक हमलावर उपयोगकर्ता द्वारा देखी गई किसी भी और सभी वेबसाइटों का रूप धारण कर सकता है। यह ब्राउज़र द्वारा सर्वर की पहचान सत्यापित करने के तरीके में एक गंभीर गलत कॉन्फ़िगरेशन है। यह एक सुरक्षित चैनल के रूप में HTTPS के उपयोग को निष्प्रभावी कर देता है, जिससे Man-in-the-Middle हमले, संवेदनशील जानकारी की चोरी, या आने-जाने वाले ट्रैफ़िक में संशोधन संभव हो जाता है। नोट: यह भेद्यता एक end-of-life उत्पाद में है जिसे अब विक्रेता द्वारा अनुरक्षित नहीं किया जाता है।
स्रोत
1CVE-2025-32407 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Samsung Internet for Galaxy Watch में TLS प्रमाणपत्र सत्यापन बायपास, जो HTTPS ट्रैफ़िक पर मैन-इन-द-मिडिल हमलों को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।