CVE-2026-21004

MEDIUM CVSS 4.0: 6,9 EPSS 0.03%
Обновлено 31 марта 2026
Improper
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 3.7.69.15
Устранено в версии 3.7.69.15
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Improper
Публичный эксплойт Нет

Неправильная аутентификация в Smart Switch до версии 3.7.69.15 позволяет соседним злоумышленникам инициировать отказ в обслуживании.

Показать оригинальное описание (EN)

Improper authentication in Smart Switch prior to version 3.7.69.15 allows adjacent attackers to trigger a denial of service.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Samsung Smart_Switch
cpe:2.3:a:samsung:smart_switch:*:*:*:*:*:*:*:*
3.7.69.15