Ad

CVE-2026-21056

MEDIUM CVSS 4.0: 4,8 EPSS 0.10%
Обновлено 10 июля 2026
Samsung
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии до 7.00.0.107
Поставщик Samsung
Публичный эксплойт Нет

Неправильная авторизация в Samsung Health до версии 7.00.0.107 позволяет локальным злоумышленникам получить доступ к информации о подключенном устройстве.

Показать оригинальное описание (EN)

Improper authorization in Samsung Health prior to version 7.00.0.107 allows local attackers to access connected device information.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0