Уязвимость CVE-2026-21018 в устройствах Samsung на Android
Уязвимость CVE-2026-21018 выхода за границы записи в системном сервисе SveService (com.sec.sve) устройств Samsung на базе Android. Она позволяет локальному нарушителю выполнить произвольный код через переполнение буфера.
Уязвимые версии:
- Samsung Android 14 — до SMR May-2026 Release 1
- Samsung Android 15 — до SMR May-2026 Release 1
- Samsung Android 16 — до SMR May-2026 Release 1
Уровень опасности: 6.7 Средний
Расшифровка вектора:
- AV:L — Вектор атаки: Локальный
- AC:L — Сложность атаки: Низкая
- PR:H — Требуемые привилегии: Высокие
- UI:N — Взаимодействие с пользователем: Не требуется
- S:U — Влияние на другие компоненты системы: Не оказывает
- C:H — Влияние на конфиденциальность: Высокое
- I:H — Влияние на целостность: Высокое
- A:H — Влияние на доступность: Высокое
Условия эксплуатации:
- Устройство Samsung с уязвимой версией Android.
- Наличие 🔒, доступного через 🔒 без специальных разрешений (🔒🔒).
Устраняется 🔒.
Proof of concept для данной уязвимости.
🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале
На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.
В канале: уникальный анализ, который позволяет:
- Понять, применима ли уязвимость к вашим системам
- Получить ссылки на эксплоиты для проверки своих систем
- Еженедельно получать разборы новых уязвимостей
29