Ad

CVE-2026-21106

MEDIUM CVSS 4.0: 5,1 EPSS 0.10%
Обновлено 10 сентября 2026
Samsung
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 9.0.5
Тип уязвимости CWE-925
Поставщик Samsung
Публичный эксплойт Нет

Неправильная проверка намерений приемником вещания в Samsung Cloud Assistant до версии 9.0.5 позволяет локальным злоумышленникам отключить расширенные настройки защиты данных.

Показать оригинальное описание (EN)

Improper verification of intent by broadcast receiver in Samsung Cloud Assistant prior to version 9.0.5 allows local attackers to disable enhanced data protection settings.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)