Retour au portail de sécurité
Insufficient field size check in Protobuf
Signalé sur July 12, 2021
Without this check, an attacker could trick the user into signing a Stellar transaction moving their assets while thinking they are signing a ManageData transaction. Fixed in firmware 1.10.3.
Signalé par Stellar Development Foundation
Vulnérabilités résolues
Signalé par la communauté. Examiné. Résolu. Parce que votre sécurité n’est jamais optionnelle.
- Inability to cancel certain flows on pre-production firmware31 octobre 2025
- Donjon's Trezor Safe 3 evaluation12 novembre 2024
- Missing confirmation in the ECDHSessionKey call26 novembre 2023
- XSS in Trezor Connect legacy versions7 février 2023
- XSS in Trezor Connect3 août 2020
- Missing path isolation check14 juillet 2020