CVE-2026-40446

MEDIUM CVSS 3.1: 6,9
Обновлено 13 апреля 2026
Samsung
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-843 (Смешение типов)
Поставщик Samsung
Публичный эксплойт Нет

Доступ к ресурсу с использованием уязвимости несовместимого типа («путаница типов») в Samsung Escargot с открытым исходным кодом позволяет манипулировать указателями. Эта проблема затрагивает Escargot: 97e8115ab1110bc502b4b5e4a0c689a71520d335.

Показать оригинальное описание (EN)

Access of resource using incompatible type ('type confusion') vulnerability in Samsung Open Source Escargot allows Pointer Manipulation.This issue affects Escargot: 97e8115ab1110bc502b4b5e4a0c689a71520d335.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1