Ad

CVE-2026-21104

HIGH CVSS 4.0: 7,1 EPSS 0.10%
Обновлено 11 сентября 2026
Samsung Mobile
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-122: Heap-based Buffer Overflow, CWE-122 (Переполнение буфера в куче)
Поставщик Samsung Mobile
Публичный эксплойт Нет

Переполнение буфера на основе кучи в трастлете KnoxVault до версии 1 SMR, сентябрь 2026 г., позволяет локальным привилегированным злоумышленникам выполнять произвольный код.

Показать оригинальное описание (EN)

Heap-based buffer overflow in KnoxVault trustlet prior to SMR Sep-2026 Release 1 allows local privileged attackers to execute arbitrary code.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 36

Конфигурация От (включительно) До (исключительно)
Samsung Android
cpe:2.3:o:samsung:android:15.0:-:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-apr-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-apr-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-aug-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-aug-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-dec-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-feb-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-feb-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-jan-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-jan-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-jul-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-jul-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-jun-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-jun-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-mar-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-mar-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-may-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-may-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-nov-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-oct-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:15.0:smr-sep-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:-:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-apr-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-aug-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-aug-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-dec-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-feb-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-jan-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-jul-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-jun-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-mar-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-may-2026-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-nov-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-oct-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:16.0:smr-sep-2025-r1:*:*:*:*:*:*
— —
Samsung Android
cpe:2.3:o:samsung:android:17.0:-:*:*:*:*:*:*
— —