CVE-2026-21008
S Share में संवेदनशील जानकारी का प्रकटीकरण SMR Apr-2026 Release 1 से पहले के S Share में संवेदनशील जानकारी का प्रकटीकरण, निकटवर्ती हमलावर को संवेदनशील जानकारी तक पहुंचने की अनुमति देता है।
- प्रकाशित
- 13 अप्रैल 2026
- अद्यतन
- 13 अप्रैल 2026
- सीएनए असाइन करना
- SamsungMobile
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 5.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# S Share में संवेदनशील जानकारी का प्रकटीकरण SMR Apr-2026 Release 1 से पहले के S Share में संवेदनशील जानकारी का प्रकटीकरण, निकटवर्ती हमलावर को संवेदनशील जानकारी तक पहुंचने की अनुमति देता है।
स्रोत
1hostPath माउंट के माध्यम से Kubernetes सर्विस-अकाउंट टोकन प्रकटीकरण हेतु प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट; इसमें असुरक्षित पॉड YAML और Python टोकन-चोरी स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।