Ad

CVE-2026-21079

HIGH CVSS 4.0: 7,0 EPSS 0.07%
Обновлено 10 августа 2026
Missing
Параметр Значение
CVSS 7,0 (HIGH)
Уязвимые версии до 3.7.72.6
Тип уязвимости CWE-311 (Отсутствие шифрования), CWE-311 (Missing Encryption of Sensitive Data)
Поставщик Missing
Публичный эксплойт Нет

Отсутствие шифрования конфиденциальных данных в Smart Switch до версии 3.7.72.6 позволяет злоумышленникам перехватывать передаваемые данные.

Показать оригинальное описание (EN)

Missing encryption of sensitive data in Smart Switch prior to version 3.7.72.6 allows adjacent attackers to intercept transmitted data.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

samsung mobile:smart switch