Ledger 发布安全公告披露漏洞。该漏洞为主机可在屏幕确认尚未完成时插入新的 APDU 指令,使设备显示内容与最终签名参数不同步,用户可能在不知情的情况下签署被改动的路径、金额或地址。该漏洞属于应用 SDK 层面,设备操作系统与固件本身不受影响。目前修复已随 SDK v26.6.1 版本发布,用户需通过 Ledger Live 更新相关应用,仅升级固件无法解决。第三方开发者已基于新 SDK 重新构建应用。
Ledger 发布安全公告披露漏洞,涉及屏幕确认过程中签名参数可被替换
其他语言标题
- EnglishLedger has issued a security advisory disclosing a vulnerability involving the replacement of signature parameters during the screen confirmation process.
- 한국어Ledger가 보안 공지를 발표하여 화면 확인 과정에서 서명 매개변수가 대체될 수 있는 취약점을 공개했습니다.