CVE-2026-21006: Medium severity Samsung Samsung DeX vulnerability
Published Apr 13, 2026
·Updated
Improper access control in Samsung DeX prior to SMR Apr-2026 Release 1 allows physical attackers to access to hidden notification contents.
Affected Software
17 affected components
Samsung Samsung DeX<SMR Apr-2026 Release 1
Samsung Android=15.0
Samsung Android=15.0-smr-apr-2025-r1
Samsung Android=15.0-smr-aug-2025-r1
Samsung Android=15.0-smr-dec-2025-r1
Samsung Android=15.0-smr-feb-2025-r1
Samsung Android=15.0-smr-feb-2026-r1
Samsung Android=15.0-smr-jan-2025-r1
Samsung Android=15.0-smr-jan-2026-r1
Samsung Android=15.0-smr-jul-2025-r1
Samsung Android=15.0-smr-jun-2025-r1
Samsung Android=15.0-smr-mar-2025-r1
Samsung Android=15.0-smr-mar-2026-r1
Samsung Android=15.0-smr-may-2025-r1
Samsung Android=15.0-smr-nov-2025-r1
Samsung Android=15.0-smr-oct-2025-r1
Samsung Android=15.0-smr-sep-2025-r1
Event History
Apr 13, 2026
CVE Published
via MITRE·05:04 AM
Data Sourced
via MITRE·05:04 AM
DescriptionWeakness
Data Sourced
via NVD·06:16 AM
DescriptionSeverityAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2026-21006?
CVE-2026-21006 is classified as a medium severity vulnerability due to improper access control allowing unauthorized access to hidden notification contents.
2
How do I fix CVE-2026-21006?
To mitigate CVE-2026-21006, update Samsung DeX to the SMR Apr-2026 Release 1 or later version.
3
Who is affected by CVE-2026-21006?
CVE-2026-21006 affects users of Samsung DeX prior to SMR Apr-2026 Release 1.
4
What type of vulnerability is CVE-2026-21006?
CVE-2026-21006 is an improper access control vulnerability.
5
Can physical attackers exploit CVE-2026-21006?
Yes, CVE-2026-21006 allows physical attackers to access hidden notification contents.