CVE-2026-21012
बाहरी नियंत्रण फ़ाइल नाम का AODManager में SMR Apr-2026 Release 1 से पहले विशेषाधिकार प्राप्त स्थानीय हमलावर को सिस्टम विशेषाधिकार के साथ फ़ाइल बनाने की अनुमति देता है।
- प्रकाशित
- 13 अप्रैल 2026
- अद्यतन
- 13 अप्रैल 2026
- सीएनए असाइन करना
- SamsungMobile
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 0.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
बाहरी नियंत्रण फ़ाइल नाम का AODManager में SMR Apr-2026 Release 1 से पहले विशेषाधिकार प्राप्त स्थानीय हमलावर को सिस्टम विशेषाधिकार के साथ फ़ाइल बनाने की अनुमति देता है।
स्रोत
1CVE-2026-21012 को प्रदर्शित करता है, एक Rust serde डिसीरियलाइज़ेशन दोष जहाँ अविश्वसनीय JSON अनपेक्षित enum variants और अनधिकृत क्रियाओं को ट्रिगर कर सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।