Retour aux alertes CVE
CVE-2026-21061

CVE-2026-21061

Publiée 4 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Cette vulnérabilité provient d'une validation insuffisante des données d'entrée dans l'application Samsung Dialer, ce qui permet à un attaquant distant d'accéder aux fonctions de la carte SIM si l'utilisateur effectue une action spécifique. La recommandation principale consiste à mettre à jour le composant vers la version SMR d'août 2026 Release 1 ou une version ultérieure afin d'intégrer le correctif de sécurité.

Improper input validation in Samsung Dialer prior to SMR Aug-2026 Release 1 allows remote attackers to access SIM related functions. User interaction is required for triggering this vulnerability.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.