CVE-2026-21009
अपवादात्मक स्थितियों के लिए अनुचित जाँच, SMR Apr-2026 Release 1 से पहले के Recents में, भौतिक हमलावर को App Pinning को बायपास करने की अनुमति देती है।
- प्रकाशित
- 13 अप्रैल 2026
- अद्यतन
- 13 अप्रैल 2026
- सीएनए असाइन करना
- SamsungMobile
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:P/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 13.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अपवादात्मक स्थितियों के लिए अनुचित जाँच, SMR Apr-2026 Release 1 से पहले के Recents में, भौतिक हमलावर को App Pinning को बायपास करने की अनुमति देती है।
स्रोत
1शैक्षिक Python सिमुलेशन जो IoT फर्मवेयर हस्ताक्षर में ECDSA nonce पुनः उपयोग को प्रदर्शित करता है, यह दिखाते हुए कि एक हमलावर समान k साझा करने वाले दो हस्ताक्षरों से निजी कुंजियाँ कैसे पुनर्प्राप्त कर सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।