Ad

CVE-2026-21078

MEDIUM CVSS 4.0: 4,7 EPSS 0.10%
Обновлено 19 августа 2026
Samsung
Параметр Значение
CVSS 4,7 (MEDIUM)
Уязвимые версии до 3.7.72.6
Устранено в версии 3.7.72.6
Тип уязвимости CWE-345 (Insufficient Verification of Data Authenticity), CWE-345 (Недостаточная проверка данных)
Поставщик Samsung
Публичный эксплойт Нет

Недостаточная проверка подлинности данных в режиме сканирования неисправностей Smart Switch до версии 3.7.72.6 позволяет злоумышленникам подделать личность устройства.

Показать оригинальное описание (EN)

Insufficient verification of data authenticity in Smart Switch trouble scanning mode prior to version 3.7.72.6 allows adjacent attackers to spoof device identity.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Samsung Smart_Switch
cpe:2.3:a:samsung:smart_switch:*:*:*:*:*:*:*:*
3.7.72.6