CVE-2026-21006
Samsung DeX में SMR Apr-2026 Release 1 से पहले अनुचित एक्सेस नियंत्रण भौतिक हमलावरों को छिपी हुई सूचना सामग्री तक पहुंचने की अनुमति देता है।
- प्रकाशित
- 13 अप्रैल 2026
- अद्यतन
- 13 अप्रैल 2026
- सीएनए असाइन करना
- SamsungMobile
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 2.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Samsung DeX में SMR Apr-2026 Release 1 से पहले अनुचित एक्सेस नियंत्रण भौतिक हमलावरों को छिपी हुई सूचना सामग्री तक पहुंचने की अनुमति देता है।
स्रोत
1CVE-2026-21006 के लिए अनुकरणित Zigbee Light Link (ZLL) फ़ैक्टरी रीसेट एक्सप्लॉइट, जो बिना प्रमाणीकरण के TouchLink कमांड इंजेक्शन प्रदर्शित करता है, जो डिवाइस नेटवर्क कुंजियों को मिटा देता है और IoT डिवाइस अपहरण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।