Ad

CVE-2026-21074

HIGH CVSS 4.0: 7,2 EPSS 0.10%
Обновлено 18 августа 2026
Samsung Mobile
Параметр Значение
CVSS 7,2 (HIGH)
Уязвимые версии до 4.0.86.0
Тип уязвимости CWE-276, CWE-276: Incorrect Default Permissions
Поставщик Samsung Mobile
Публичный эксплойт Нет

Неправильные разрешения по умолчанию в Bixby до версии 4.0.86.0 позволяют локальным злоумышленникам выполнять произвольные команды с привилегиями Bixby.

Показать оригинальное описание (EN)

Incorrect default permissions in Bixby prior to version 4.0.86.0 allows local attackers to execute arbitrary commands with Bixby privilege.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

samsung mobile:bixby