Ad

CVE-2026-21034

MEDIUM CVSS 4.0: 4,8 EPSS 0.08%
Обновлено 30 июня 2026
Samsung
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии до 3.2.0.38
Устранено в версии 3.1.2.61
Поставщик Samsung
Публичный эксплойт Нет

Improper export of android application components in Samsung Auto prior to version 3.1.2.61 in Android 15 and 3.2.0.38 in Android 16 allows local attacker to change audio configuration.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Samsung Auto
cpe:2.3:a:samsung:auto:*:*:*:*:*:*:*:*
3.1.2.61
Google Android
cpe:2.3:o:google:android:15.0:*:*:*:*:*:*:*
Samsung Auto
cpe:2.3:a:samsung:auto:*:*:*:*:*:*:*:*
3.2.0.38
Google Android
cpe:2.3:o:google:android:16.0:*:*:*:*:*:*:*