CVE-2026-21012
التحكم الخارجي في اسم الملف في AODManager قبل إصدار SMR Apr-2026 Release 1 يسمح لمهاجم محلي متميز بإنشاء ملف بصلاحية النظام.
- تم النشر
- 13/04/2026
- محدث
- 13/04/2026
- تخصيص CNA
- SamsungMobile
- الأدلة المرصودة
- 13/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 0.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التحكم الخارجي في اسم الملف في AODManager قبل إصدار SMR Apr-2026 Release 1 يسمح لمهاجم محلي متميز بإنشاء ملف بصلاحية النظام.
المصادر
1يوضح CVE-2026-21012، وهو خلل في إلغاء تسلسل البيانات في مكتبة serde بلغة Rust، حيث يمكن لـ JSON غير الموثوق أن يُطلق متغيرات enum غير مقصودة وإجراءات غير مصرح بها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.