Je tu konec měsíce a Samsung opět začíná vydávat bezpečnostní patch na příští měsíc. Jeho prvním adresátem je véčkový ohebný telefon Galaxy Z Flip 5G.
Nová aktualizace pro Galaxy Z Flip 5G nese firmwarovou verzi F707BXXS6EUK1 a v tuto chvíli je distribuována mimo jiné v Česku, na Slovensku, v Polsku, Maďarsku, Německu, Rakousku, Švýcarsku, pobaltských a skandinávských zemích, Francii, Itálii, Velké Británii nebo v Austrálii. V následujících dnech by se měla rozšířit do dalších zemí.
Momentálně není známo, co konkrétně prosincový bezpečnostní patch opravuje, Samsung tyto informace z bezpečnostních důvodů zveřejňuje s jistým časovým odstupem (obvykle několika dní).
Pro připomenutí – listopadová bezpečnostní záplata zahrnuje opravy Googlu pro tři kritické vulnerability, 20 vysoce nebezpečných zranitelností a dva středně nebezpečné exploity a také opravy 13 vulnerabilit nalezených ve smartphonech a tabletech Galaxy, z nichž jednu Samsung označil jako kritickou, jednu jako vysoce nebezpečnou a dvě středně nebezpečné. Korejský technologický obr rovněž opravil závažnou chybu, která způsobovala nezabezpečené ukládání citlivých informací v Property Settings, čímž útočníkům umožňovala bez oprávnění číst hodnoty ESN (Emergency Services Network). V neposlední řadě patch vyřešil chyby způsobené chybějícími či nesprávnými vstupními kontrolami v HDCP a HDCP LDFW, což útočníkům umožňovalo přepsat modul TZASC (TrustZone Adress Space Controller) a tím ohrozit zabezpečenou oblast hlavního procesoru TEE (Trusted Execution Environment).