Retour aux alertes CVE
CVE-2026-21059

CVE-2026-21059

Publiée 4 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Cette vulnérabilité provient de l'exportation non sécurisée d'un composant Android dans l'application Samsung Contacts, permettant à une application locale malveillante de supprimer des fichiers avec les privilèges de l'application ciblée. Pour résoudre ce problème, mettez à jour le système vers la version SMR d'août 2026 ou ultérieure, et veillez dans vos développements à ne pas exporter les composants applicatifs sensibles sans restreindre leurs permissions dans le manifeste.

Improper export of android application components in Samsung Contacts prior to SMR Aug-2026 Release 1 allows local attackers to delete file with Samsung Contacts' privilege.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.