Ad

CVE-2026-21038

MEDIUM CVSS 4.0: 5,9 EPSS 0.10%
Обновлено 30 июня 2026
Samsung
Параметр Значение
CVSS 5,9 (MEDIUM)
Уязвимые версии до 1.9.5.0
Устранено в версии 1.9.5.0
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Samsung
Публичный эксплойт Нет

Неправильная проверка ввода в USB-драйвере Samsung Android для Windows до версии 1.9.5.0 позволяет локальному злоумышленнику получить доступ к внешней памяти.

Показать оригинальное описание (EN)

Improper input validation in Samsung Android USB Driver for Windows prior to version 1.9.5.0 allows local attacker to access out-of-bounds memory.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Samsung Android_Usb_Driver
cpe:2.3:a:samsung:android_usb_driver:*:*:*:*:*:windows:*:*
1.9.5.0