CVE-2026-21012
Contrôle externe du nom de fichier dans AODManager avant la version SMR Avr-2026 Release 1 permet à un attaquant local privilégié de créer un fichier avec...
- Publié
- 13 avr. 2026
- Mise à jour
- 13 avr. 2026
- Attribution de CNA
- SamsungMobile
- Preuve observée
- 13 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 0,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Contrôle externe du nom de fichier dans AODManager avant la version SMR Avr-2026 Release 1 permet à un attaquant local privilégié de créer un fichier avec le privilège système.
Sources
1Démontre CVE-2026-21012, une faille de désérialisation de la bibliothèque Rust serde où un JSON non fiable peut déclencher des variantes d'énumération non intentionnelles et des actions non autorisées.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.