BlockBeats haberi, 28 Ağustos'ta Ledger, resmi websitesinde LSB 023 güvenlik açıkları ayrıntılarını açıkladı. Ledger Secure SDK tabanlı bazı uygulamalar, kullanıcı ekran onayı sırasında yeni APDU komutları almayı devam ettirebilir ve bu da ekran üzerinde gösterilen parametrelerle son imzalanan parametreler arasında tutarsızlığa neden olabilir. Saldırganın APDU iletişimini kontrol ettiği durumlarda, kullanıcı ekran üzerinde gösterilen işlemi onayladığında cihaz farklı parametreler için imza üretebilir.
Ledger, sorunun uygulama düzeyi doğrulaması ve SDK katmanı üzerinden çözüldüğünü ve 21 Ağustos'ta Ledger Secure SDK v26.6.1'in yayınlandığını belirtti; ilgili uygulamalar yeniden derlenip yayınlanmıştır. Kullanıcılar, düzeltmenin tamamlanması için cihaz firmware'ini güncellemekten ziyade Ledger Live üzerinden uygulamalarını güncellemelidir. Ancak Ledger, şu ana kadar bu güvenlik açığının pratikte kullanıldığını gösteren hiçbir kanıt olmadığını ifade etti.

