Retour aux alertes CVE
CVE-2026-21060

CVE-2026-21060

Publiée 4 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Une validation d'entrée insuffisante dans l'application Samsung Contacts permet à un attaquant disposant d'un accès physique à l'appareil de consulter les données de plusieurs profils utilisateurs. Ce défaut de contrôle rompt la cloison logicielle entre les différentes sessions présentes sur le système. La recommandation principale est de mettre à jour l'application vers la version SMR d'août 2026 Release 1 ou une version ultérieure.

Improper input validation in Samsung Contacts prior to SMR Aug-2026 Release 1 allows physical attackers to access data across multiple user profiles.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.