CVE-2026-21098
6,9 MEDIUM 6,9Неправильный контроль доступа в Link to Windows до версии 1 SMR, сентябрь 2026 г., позволяет локальным злоумышленникам устанавливать соединение с ПК без надлежащего взаимодействия с пользователем.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Неправильный контроль доступа в Link to Windows до версии 1 SMR, сентябрь 2026 г., позволяет локальным злоумышленникам устанавливать соединение с ПК без надлежащего взаимодействия с пользователем.
Неправильная проверка подлинности в ActivityTaskManagerService до версии 1 SMR, сентябрь 2026 г., позволяет локальным привилегированным злоумышленникам запускать произвольные действия.
Переполнение буфера на основе кучи в декодере JPEG файла libimagecodec.quram.so до версии 1 SMR, сентябрь 2026 г., позволяет удаленным злоумышленникам выполнять произвольный код.
Переполнение буфера на основе кучи в декодере DNG libimagecodec.quram.so до версии 1 SMR, сентябрь 2026 г., позволяет удаленным злоумышленникам выполнять произвольный код.
Неправильная проверка входных данных в wpa_supplicant до версии 1 SMR, сентябрь 2026 г., позволяет соседним злоумышленникам записывать данные в память, выходящую за пределы допустимого диапазона.
Переполнение буфера на основе стека в трастлете PROCA до версии 1 SMR, сентябрь 2026 г., позволяет локальным привилегированным злоумышленникам записывать данные в память, выходящую за границы.
Обход пути в ImsService до версии 1 SMR, сентябрь 2026 г., позволяет удаленным злоумышленникам создавать файлы изображений с привилегиями системного сервера.
Запись за пределами границ в libcodec2secevrcdec.so до выпуска SMR, сентябрь 2026 г., выпуск 1, позволяет локальным злоумышленникам записывать данные в память за пределами границ.
Запись за пределами границ в libsaviextractor.so до версии SMR, сентябрь 2026 г., выпуск 1, позволяет локальным злоумышленникам записывать данные в память за пределами границ.
Неправильная проверка ввода при удалении тега стиля в libsubextractor.so до версии 1 SMR, сентябрь 2026 г., позволяет локальным злоумышленникам записывать данные за пределы памяти.