BlockBeats کی خبر، 28 اگست، لیجر نے کل اپنی ویب سائٹ پر LSB 023 سیکیورٹی خامی کی تفصیلات شائع کیں۔ کچھ لیجر سیکیور SDK پر بنائے گئے ایپلیکیشنز صارفین کے اسکرین تصدیق کے دوران نئے APDU حکمات接收 کر سکتے ہیں، جس سے اسکرین پر دکھائے گئے پیرامیٹرز اور آخری دستخط شدہ پیرامیٹرز میں عدم مطابقت پیدا ہو سکتی ہے۔ جب حملہ آور APDU مواصلات کو کنٹرول کرتا ہے، تو صارف جب اسکرین پر دکھائے گئے عمل کی تصدیق کرتا ہے، تو ڈیوائس مختلف پیرامیٹرز کے لیے دستخط بنا سکتی ہے۔
لیجر نے بتایا کہ اس نے ایپلیکیشن لیول چیک سام اور ایس ڈی کے لیول پر مسئلہ حل کر دیا ہے، اور 21 اگست کو لیجر سیکیور ایس ڈی کے وی 26.6.1 جاری کیا گیا، جس کے ساتھ متعلقہ ایپلیکیشنز دوبارہ تعمیر اور جاری کر دی گئیں۔ صارفین کو ایپلیکیشنز کو لیجر لائیو کے ذریعے اپ ڈیٹ کرنا ہوگا، صرف ڈیوائس فارم ویئر اپ ڈیٹ کرنا کافی نہیں ہے۔ تاہم، لیجر نے کہا کہ اب تک کوئی ثبوت نہیں ملا ہے کہ یہ خامی عملی طور پر استعمال ہوئی ہے۔

