CVE-2026-21109
2,1 LOW 2,1Неправильный контроль доступа в плагине Watch до версии Android Watch 17 позволяет локальным злоумышленникам получить доступ к конфиденциальной информации.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Неправильный контроль доступа в плагине Watch до версии Android Watch 17 позволяет локальным злоумышленникам получить доступ к конфиденциальной информации.
Неправильный экспорт компонентов приложения Android в Bixby Touch до версии 4.3.01.17 позволяет локальным злоумышленникам получить доступ к конфиденциальной информации.
Запись за пределами памяти в Samsung Notes до версии 4.4.45.5 позволяет локальным злоумышленникам записывать данные в память за пределами области.
Неправильная проверка намерений приемником вещания в Samsung Cloud Assistant до версии 9.0.5 позволяет локальным злоумышленникам отключить расширенные настройки защиты данных.
Неправильный контроль доступа в коллекции до версии 1.0.1.14 в Android 15 и 2.0.02.7 в Android 16 позволяет локальным злоумышленникам получить доступ к конфиденциальной информации.
Переполнение буфера на основе кучи в трастлете KnoxVault до версии 1 SMR, сентябрь 2026 г., позволяет локальным привилегированным злоумышленникам выполнять произвольный код.
Обход пути в GalaxyDiagnostics до версии 1 SMR, сентябрь 2026 г., позволял физическим злоумышленникам получать доступ к файлам с системными привилегиями.
Использование после бесплатного использования в DualDAR до выпуска 1 SMR, сентябрь 2026 г., позволяет злоумышленникам с локальными привилегиями выполнять произвольный код с привилегиями root.
Неправильная проверка ввода в драйвере DualDAR до версии 1 SMR, сентябрь 2026 г., позволяет злоумышленникам с локальными привилегиями потенциально выполнять произвольный код с привилегиями root.
Неправильный контроль доступа в SystemUI до версии 1 SMR, сентябрь 2026 г., позволяет локальным злоумышленникам совершать произвольные действия.