CVE-2026-21019
إدخال غير صالح في التحقق من FacAtFunction في Galaxy Watch قبل إصدار SMR مايو-2026 الإصدار 1 يسمح لمهاجم محلي بتنفيذ كود عشوائي بصلاحية النظام.
- تم النشر
- 13/05/2026
- محدث
- 14/05/2026
- تخصيص CNA
- SamsungMobile
- الأدلة المرصودة
- 12/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 5.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إدخال غير صالح في التحقق من FacAtFunction في Galaxy Watch قبل إصدار SMR مايو-2026 الإصدار 1 يسمح لمهاجم محلي بتنفيذ كود عشوائي بصلاحية النظام.
المصادر
1يُعيد إنتاج CVE-2026-21019 من خلال التلاعب بساعة العقدة لإجبار تنفيذ مبكر لوظيفة CronJob في Kubernetes؛ يتضمن بيان YAML القابل للاستغلال ونص Python الاستغلالي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.