Ad

CVE-2026-21087

HIGH CVSS 4.0: 8,6 EPSS 0.12%
Обновлено 11 сентября 2026
Samsung
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Samsung
Публичный эксплойт Нет

Запись за пределами границ в libmdnie.so до версии 1 SMR, сентябрь 2026 г., позволяет локальным злоумышленникам выполнять произвольный код с привилегиями системного сервера.

Показать оригинальное описание (EN)

Out-of-bounds write in libmdnie.so prior to SMR Sep-2026 Release 1 allows local attackers to execute arbitrary code with system server privilege.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 36

Конфигурация От (включительно) До (исключительно)
Samsung Android
cpe:2.3:o:samsung:android:15.0:-:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-apr-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-apr-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-aug-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-aug-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-dec-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-feb-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-feb-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-jan-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-jan-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-jul-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-jul-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-jun-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-jun-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-mar-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-mar-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-may-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-may-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-nov-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-oct-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-sep-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:-:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-apr-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-aug-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-aug-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-dec-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-feb-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-jan-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-jul-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-jun-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-mar-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-may-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-nov-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-oct-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-sep-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:17.0:-:*:*:*:*:*:*
— —