CVE-2026-21009

MEDIUM CVSS 4.0: 4,1 EPSS 0.01%
Обновлено 13 апреля 2026
Параметр Значение
CVSS 4,1 (MEDIUM)
Публичный эксплойт Нет

Неправильная проверка исключительных условий в разделе «Недавние» до выпуска 1 SMR за апрель 2026 г. позволяет физическому злоумышленнику обойти закрепление приложения.

Показать оригинальное описание (EN)

Improper check for exceptional conditions in Recents prior to SMR Apr-2026 Release 1 allows physical attacker to bypass App Pinning.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0