ChainThink کی خبر، 28 اگست، افسرانی اعلان کے مطابق، Ledger نے سیکیورٹی خامی کا اعلان کیا۔
یہ خرابی میزبان کو اسکرین تصدیق مکمل نہ ہونے پر نئے APDU حکم درج کرنے کی اجازت دیتی ہے، جس سے ڈیوائس کا نمایاں مواد آخری دستخط کے پیرامیٹرز کے ساتھ مطابقت نہیں رکھتا، جس کی وجہ سے صارف غیر جانبدارانہ طور پر تبدیل شدہ راستہ، رقم یا پتہ دستخط کر سکتا ہے۔
یہ خرابی ایپلیکیشن SDK لیول پر ہے، ڈیوائس کا آپریٹنگ سسٹم اور فرمویئر متاثر نہیں ہوتا۔ اس کا اصلاح شدہ ورژن SDK v26.6.1 کے ساتھ جاری کر دیا گیا ہے، صارفین کو متعلقہ ایپلیکیشنز کو Ledger Live کے ذریعے اپ ڈیٹ کرنا ہوگا، صرف فرمویئر اپ ڈیٹ کرنے سے مسئلہ حل نہیں ہوگا۔
تیسری طرف کے ڈیولپرز نے نئے SDK کے بنیاد پر ایپ کو دوبارہ تعمیر کیا ہے۔
