CVE-2026-21001
ثغرة اجتياز المسار في Galaxy Store ثغرة اجتياز المسار (Path traversal) في Galaxy Store قبل الإصدار 4.6.03.8 تسمح لمهاجم محلي بإنشاء ملف بصلاحيات Galaxy Store.
- تم النشر
- 16/03/2026
- محدث
- 16/03/2026
- تخصيص CNA
- SamsungMobile
- الأدلة المرصودة
- 13/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 1.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة اجتياز المسار في Galaxy Store ثغرة اجتياز المسار (Path traversal) في Galaxy Store قبل الإصدار 4.6.03.8 تسمح لمهاجم محلي بإنشاء ملف بصلاحيات Galaxy Store.
المصادر
1يوضّح ثغرة قراءة/كتابة خارج الحدود (OOB) حرجة في WebAssembly عبر التباس فهرس الجدول، ما يؤدي إلى تسريب ذاكرة المضيف وربما تمكين تنفيذ كود في بيئات تشغيل WASM.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.