VYPR
High severity7.8NVD Advisory· Published Jan 9, 2026· Updated Jun 17, 2026

CVE-2026-20970

CVE-2026-20970

Description

Improper access control in SLocation prior to SMR Jan-2026 Release 1 allows local attackers to execute the privileged APIs.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

18
  • cpe:2.3:o:samsung:android:15.0:smr-apr-2025-r1:*:*:*:*:*:*+ 15 more
    • cpe:2.3:o:samsung:android:15.0:smr-apr-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:15.0:smr-aug-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:15.0:smr-dec-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:15.0:smr-feb-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:15.0:smr-jul-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:15.0:smr-jun-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:15.0:smr-mar-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:15.0:smr-may-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:15.0:smr-nov-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:15.0:smr-oct-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:15.0:smr-sep-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:16.0:smr-aug-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:16.0:smr-dec-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:16.0:smr-nov-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:16.0:smr-oct-2025-r1:*:*:*:*:*:*
    • cpe:2.3:o:samsung:android:16.0:smr-sep-2025-r1:*:*:*:*:*:*
  • Range: < SMR Jan-2026 Release 1
  • Range: SMR Jan-2026 Release in Android 15, 16

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.