CVE-2026-21048
libimagecodec.media.quram.so में DNG प्रारूप को पार्स करते समय आउट-ऑफ-बाउंड राइट, SMR Jul-2026 Release 1 से पहले, दूरस्थ हमलावरों को आउट-ऑफ-बाउंड मेमोरी में लिखने की अनुमति देता है।
- प्रकाशित
- 10 जुल॰ 2026
- अद्यतन
- 10 जुल॰ 2026
- सीएनए असाइन करना
- SamsungMobile
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 43.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libimagecodec.media.quram.so में DNG प्रारूप को पार्स करते समय आउट-ऑफ-बाउंड राइट, SMR Jul-2026 Release 1 से पहले, दूरस्थ हमलावरों को आउट-ऑफ-बाउंड मेमोरी में लिखने की अनुमति देता है।
स्रोत
1Samsung के libimagecodec.quram.so में आउट-ऑफ-बाउंड राइट्स ट्रिगर करने के लिए क्राफ्टेड TIFF/DNG फ़ाइलें उत्पन्न करता है, जिसमें बाइनरी विश्लेषण और पुनरुत्पादन चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।