ChainThink संदेश, 28 अगस्त, आधिकारिक घोषणा के अनुसार, Ledger ने सुरक्षा विवरण का खुलासा किया।
इस दुर्भावनापूर्ण बिंदु के कारण होस्ट अभी तक स्क्रीन पुष्टि पूरी न होने पर नए APDU निर्देश डाल सकता है, जिससे उपकरण द्वारा प्रदर्शित सामग्री अंतिम हस्ताक्षर पैरामीटर के साथ समन्वयित नहीं होती है, और उपयोगकर्ता अज्ञातवश बदले हुए पथ, राशि या पते को हस्ताक्षरित कर सकते हैं।
दरार एप्लिकेशन SDK स्तर पर है, डिवाइस ऑपरेटिंग सिस्टम और फर्मवेयर स्वयं प्रभावित नहीं हैं। ठीक करने के लिए SDK v26.6.1 संस्करण के साथ अपडेट जारी किया गया है, और उपयोगकर्ताओं को Ledger Live के माध्यम से संबंधित एप्लिकेशन अपडेट करना होगा; केवल फर्मवेयर अपग्रेड करने से समस्या नहीं ठीक होगी।
तीसरे पक्ष के विकासकों ने नए SDK के आधार पर एप्लिकेशन को पुनः बनाया है।
