BlockBeats na mensahe, Agosto 28, inilahad ng Ledger kahapon ang detalye ng security vulnerability na LSB 023 sa kanilang opisyal na website. Ang ilang mga aplikasyon na binuo gamit ang Ledger Secure SDK ay maaaring pa rin tumanggap ng mga bagong APDU command habang ang user ay nagpapatotoo sa screen, na nagdudulot ng pagkakaiba sa mga parameter na ipinapakita sa screen at sa mga parameter na pinagsasama. Sa ilalim ng kontrol ng isang attacker sa APDU communication sa pagitan ng device at host, maaaring mag-generate ang device ng isang signature para sa iba’t ibang parameter matapos na pirmahan ng user ang aksyon na ipinapakita sa screen.
Ang Ledger ay nagpapahayag na nasolusyunan ang problema sa pamamagitan ng application-level checksum at SDK layer, at ipinakalabas ang Ledger Secure SDK v26.6.1 noong Agosto 21. Ang mga kaugnay na aplikasyon ay muling binuo at ipinakalabas. Kailangan ng mga user na i-update ang mga aplikasyon sa pamamagitan ng Ledger Live; ang pag-update lamang ng firmware ng device ay hindi sapat upang masolusyunan ang problema. Gayunpaman, sinasabi ng Ledger na wala pang ebidensya na ginamit ang vulnerability.

