Ad

CVE-2026-21112

MEDIUM CVSS 4.0: 5,1 EPSS 0.09%
Обновлено 23 сентября 2026
Samsung
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 17.0
Устранено в версии 17.0
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Samsung
Публичный эксплойт Нет

Неправильная проверка ввода в Samsung Tips до Android 17 позволяет локальным злоумышленникам запускать произвольные действия с привилегиями Samsung Tips. Для активации этой уязвимости требуется взаимодействие с пользователем.

Показать оригинальное описание (EN)

Improper input validation in Samsung Tips prior to Android 17 allows local attackers to launch arbitrary activity with Samsung Tips privilege. User interaction is required for triggering this vulnerability.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Samsung Android
cpe:2.3:o:samsung:android:*:*:*:*:*:*:*:*
— 17.0