CVE-2025-20926

Improper export of Android application components in My Files prior to version 15.0.07.5 in Android 14 allows local attackers to access files with My Files' privilege.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:a:samsung:myfiles:*:*:*:*:*:*:*:*
cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:*

History

03 Oct 2025, 00:35

Type Values Removed Values Added
CWE NVD-CWE-Other
References () https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=03 - () https://security.samsungmobile.com/serviceWeb.smsb?year=2025&month=03 - Vendor Advisory
First Time Google
Samsung
Samsung myfiles
Google android
CPE cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:*
cpe:2.3:a:samsung:myfiles:*:*:*:*:*:*:*:*
Summary
  • (es) La exportación incorrecta de componentes de aplicaciones de Android en Mis Archivos anteriores a la versión 15.0.07.5 en Android 14 permite a atacantes locales acceder a archivos con el privilegio de Mis Archivos.

06 Mar 2025, 05:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-06 05:15

Updated : 2025-10-03 00:35


NVD link : CVE-2025-20926

Mitre link : CVE-2025-20926

CVE.ORG link : CVE-2025-20926


JSON object : View

Products Affected

samsung

  • myfiles

google

  • android