Logo TecMundo
Segurança

Samsung corrige brecha de segurança grave em app gerenciador de SSDs

O app Samsung Magician teve brecha de segurança grave que permitia escalonamento de privilégios corrigida em update.

Avatar do(a) autor(a): Igor Almenara Carneiro

schedule07/01/2026, às 09:30

updateAtualizado em 27/01/2026, às 17:08

A Samsung corrigiu uma brecha de segurança de alto nível de gravidade no Samsung Magician, aplicativo usado para o gerenciamento de dispositivos de armazenamento da marca. A falha estava presente em múltiplas versões do programa e abria caminho para ataques de escalonamento de privilégios no Windows.

Identificada como CVE-2025-57836, a vulnerabilidade afeta todas as versões do Samsung Magician entre as compilações 6.3.0 e 8.3.2. Segundo a descrição técnica, o problema ocorre durante o processo de instalação do software.

smart_display

Nossos vídeos em destaque

Nesse cenário, o instalador cria uma pasta temporária com permissões frágeis, o que permite que um usuário sem privilégios administrativos realize um sequestro de DLL e escalonamento de privilégios.

undefined
Várias versões do app Samsung Magician são vulneráveis à brecha.  (Fonte: Samsung/Divulgação)

Como consequência, um usuário comum poderia elevar os próprios privilégios ao nível de administrador e executar código malicioso na máquina, por exemplo.

A falha recebeu pontuação de risco 7,8, sendo classificada como de alta gravidade.

Como corrigir a vulnerabilidade?

A recomendação para mitigar o problema é atualizar o Samsung Magician para a versão 9.0. A nova edição do aplicativo corrige a brecha de segurança e ainda traz uma interface totalmente reformulada.

O Samsung Magician é o software oficial da empresa para gerenciamento de dispositivos de armazenamento, permitindo acompanhar informações como temperatura, desempenho e estado de saúde de SSDs, HDDs e pendrives da marca.

Quer ficar por dentro das principais falhas de segurança, atualizações de software e alertas importantes para usuários de Windows e hardware? Acompanhe o TecMundo no site e siga nossos perfis nas redes sociais.

Perguntas Frequentes

O que é o Samsung Magician?
O Samsung Magician é o software oficial da Samsung para gerenciamento de dispositivos de armazenamento da marca. Ele permite monitorar informações como temperatura, desempenho e integridade dos SSDs.
Qual foi a falha de segurança encontrada no Samsung Magician?
A falha, identificada como CVE-2025-57836, permitia o escalonamento de privilégios no Windows. Durante a instalação, o software criava uma pasta temporária com permissões frágeis, possibilitando que usuários sem privilégios administrativos sequestrassem DLLs e executassem código malicioso com permissões elevadas.
Quais versões do Samsung Magician foram afetadas pela vulnerabilidade?
A vulnerabilidade afetou todas as versões do Samsung Magician entre as compilações 6.3.0 e 8.3.2.
Qual é o nível de gravidade da falha de segurança?
A falha recebeu uma pontuação de risco de 7,8, sendo classificada como de alta gravidade.
Como corrigir a vulnerabilidade no Samsung Magician?
Para corrigir a falha, é necessário atualizar o Samsung Magician para a versão 9.0, que elimina a vulnerabilidade e ainda traz uma interface totalmente reformulada.
O que é escalonamento de privilégios?
Escalonamento de privilégios é uma técnica usada por atacantes para obter permissões mais elevadas em um sistema do que aquelas originalmente concedidas. No caso do Samsung Magician, isso permitia que um usuário comum executasse ações como se fosse administrador.
star

Continue por aqui