CVE-2026-21006
التحكم غير السليم في الوصول في Samsung DeX قبل إصدار SMR Apr-2026 Release 1 يسمح للمهاجمين الفيزيائيين بالوصول إلى محتويات الإشعارات المخفية.
- تم النشر
- 13/04/2026
- محدث
- 13/04/2026
- تخصيص CNA
- SamsungMobile
- الأدلة المرصودة
- 13/08/2026
التحكم غير السليم في الوصول في Samsung DeX قبل إصدار SMR Apr-2026 Release 1 يسمح للمهاجمين الفيزيائيين بالوصول إلى محتويات الإشعارات المخفية.
nvd · CVSS 4.0
CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
التحكم غير السليم في الوصول في Samsung DeX قبل إصدار SMR Apr-2026 Release 1 يسمح للمهاجمين الفيزيائيين بالوصول إلى محتويات الإشعارات المخفية.
استغلال محاكى لإعادة الضبط المصنعية لبروتوكول Zigbee Light Link (ZLL) لثغرة CVE-2026-21006، يوضح حقن أوامر TouchLink غير المصادق عليه الذي يمسح مفاتيح شبكة الأجهزة ويتيح اختطاف أجهزة إنترنت الأشياء (IoT).
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.