CVE-2025-21022: Onjuiste Toegangscontrole in Galaxy Wearable

CVE-2025-21022: Onjuiste Toegangscontrole in Galaxy Wearable

Er is een nieuwe beveiligingskwetsbaarheid ontdekt in de Galaxy Wearable-app van Samsung, specifiek voor versies vóór 2.2.63.25042861. Dit probleem, aangeduid als CVE-2025-21022, houdt verband met een onjuiste toegangscontrole waardoor lokale aanvallers gevoelige informatie kunnen benaderen.

De kwetsbaarheid is beoordeeld als ‘laag’ met een CVSS-score van 3.3. Dit betekent dat, hoewel het risico laag is, gevoelige gegevens in handen van onbevoegden kunnen komen zonder interactie van de gebruiker.

Overzicht

Deze kwetsbaarheid (CWE-284: Improper Access Control) heeft betrekking op de toegang tot gevoelige informatie door lokale aanvallers. De huidige versie 2.2.63.25042861 is niet kwetsbaar voor dit probleem.

Aanbevelingen

  • Update uw Galaxy Wearable-applicatie onmiddellijk naar versie 2.2.63.25042861 of nieuwer om deze kwetsbaarheid te mitigeren.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-21022?

CVE-2025-21022 beschrijft een beveiligingslek in de Galaxy Wearable-app waarbij onjuiste toegangscontrole lokale aanvallers toestaat om gevoelige informatie te benaderen zonder gebruikersinteractie.

Welke systemen zijn kwetsbaar voor CVE-2025-21022?

Alle Galaxy Wearable-toepassingen onder versie 2.2.63.25042861 zijn vatbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, een update naar versie 2.2.63.25042861 elimineert deze kwetsbaarheid.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan toegang krijgen tot gevoelige informatie opgeslagen op uw apparaat zonder dat u het merkt.