Ad

CVE-2026-21038

MEDIUM CVSS 4.0: 5,9 EPSS 0.10%
Обновлено 30 июня 2026
Samsung
Параметр Значение
CVSS 5,9 (MEDIUM)
Уязвимые версии до 1.9.5.0
Устранено в версии 1.9.5.0
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Samsung
Публичный эксплойт Нет

Improper input validation in Samsung Android USB Driver for Windows prior to version 1.9.5.0 allows local attacker to access out-of-bounds memory.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Samsung Android_Usb_Driver
cpe:2.3:a:samsung:android_usb_driver:*:*:*:*:*:windows:*:*
1.9.5.0