ChainThink সংবাদ, 28 আগস্ট, অফিসিয়াল ঘোষণা অনুযায়ী, Ledger একটি নিরাপত্তা গোপনীয়তা প্রকাশ করেছে।
এই দুর্বলতাটি হোস্টকে স্ক্রিন নিশ্চিতকরণ সম্পন্ন না হওয়ার অবস্থায় নতুন APDU নির্দেশ সন্নিবেশ করতে দেয়, যার ফলে ডিভাইসটি প্রদর্শিত বিষয়বস্তু এবং চূড়ান্ত স্বাক্ষর প্যারামিটারের মধ্যে অসামঞ্জস্যতা দেখা দেয়, যার ফলে ব্যবহারকারী অজান্তেই পরিবর্তিত পথ, পরিমাণ বা ঠিকানা স্বাক্ষর করতে পারেন।
দুর্বলতাটি অ্যাপ্লিকেশন SDK স্তরে রয়েছে, ডিভাইসের অপারেটিং সিস্টেম এবং ফার্মওয়্যার প্রভাবিত হয়নি। সমাধানটি SDK v26.6.1 সংস্করণের সাথে প্রকাশিত হয়েছে, ব্যবহারকারীদের কেবলমাত্র ফার্মওয়্যার আপডেট করলেই সমস্যা সমাধান হবে না, তাদের Ledger Live-এর মাধ্যমে সংশ্লিষ্ট অ্যাপ্লিকেশনগুলি আপডেট করতে হবে।
তৃতীয় পক্ষের ডেভেলপাররা নতুন SDK-এর ভিত্তিতে অ্যাপ্লিকেশনটি পুনর্গঠন করেছেন।
