CVE-2026-21045
libimagecodec.media.quram.so में TIFF प्रारूप को पार्स करने में out-of-bounds write (SMR जुलाई-2026 रिलीज़ 1 से पहले) दूरस्थ हमलावरों को out-of-bounds मेमोरी लिखने की अनुमति देता है।
- प्रकाशित
- 10 जुल॰ 2026
- अद्यतन
- 10 जुल॰ 2026
- सीएनए असाइन करना
- SamsungMobile
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 43.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libimagecodec.media.quram.so में TIFF प्रारूप को पार्स करने में out-of-bounds write (SMR जुलाई-2026 रिलीज़ 1 से पहले) दूरस्थ हमलावरों को out-of-bounds मेमोरी लिखने की अनुमति देता है।
स्रोत
1Samsung के libimagecodec.quram.so में आउट-ऑफ-बाउंड राइट्स ट्रिगर करने के लिए क्राफ्टेड TIFF/DNG फ़ाइलें उत्पन्न करता है, जिसमें बाइनरी विश्लेषण और पुनरुत्पादन चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।