Back

MEDIUM

F-Secure SAFE Browser vulnerable to USSD attacks

Published Mar 25, 2022

Description

A vulnerability affecting F-Secure SAFE browser was discovered. A maliciously crafted website attached with USSD code in JavaScript or iFrame can trigger dialer application from F-Secure browser which can be exploited by an attacker to send unwanted USSD messages or perform unwanted calls. In most modern Android OS, dialer application will require user interaction, however, some older Android OS may not need user interaction.

Affected products

Remediation

Vendor solution

FIX : A fix has been released in the automatic update channel since 22nd, March 2022. No user action is required.

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner F-SecureUS
Published Mar 25, 2022
Updated Aug 4, 2024
Reserved Dec 8, 2021
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner F-SecureUS
Published Mar 25, 2022
Updated Aug 4, 2024
Exploited since n/a
EUVD-2021-31566