Ad

CVE-2026-21113

MEDIUM CVSS 4.0: 4,8 EPSS 0.09%
Обновлено 10 сентября 2026
Improper
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии до 20.1.00.05
Тип уязвимости CWE-926
Поставщик Improper
Публичный эксплойт Нет

Неправильный экспорт компонентов приложения Android в Visual Voicemail до версии 20.1.00.05 позволяет локальным злоумышленникам инициировать вызов без надлежащего разрешения.

Показать оригинальное описание (EN)

Improper export of android application components in Visual Voicemail prior to version 20.1.00.05 allows local attackers to initiate call without proper permission.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)