CVE-2026-21010
अनुचित इनपुट सत्यापन, SMR Apr-2026 Release 1 से पहले के Retail Mode में, स्थानीय हमलावरों को विशेषाधिकार प्राप्त फ़ंक्शन ट्रिगर करने की अनुमति देता है।
- प्रकाशित
- 13 अप्रैल 2026
- अद्यतन
- 13 अप्रैल 2026
- सीएनए असाइन करना
- SamsungMobile
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 1.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अनुचित इनपुट सत्यापन, SMR Apr-2026 Release 1 से पहले के Retail Mode में, स्थानीय हमलावरों को विशेषाधिकार प्राप्त फ़ंक्शन ट्रिगर करने की अनुमति देता है।
स्रोत
1CVE-2026-21010 के लिए Python PoC जो कैप्चर किए गए SIP digest Authorization हेडर्स को रीप्ले करके nonce विशिष्टता/समाप्ति को बायपास करता है और अनधिकृत VoIP कॉल करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।