Privilege Escalation Vulnerability in SmsController of Android Products
CVE-2026-58874
Currently unrated
What is CVE-2026-58874?
This vulnerability exists in multiple functions of SmsController.java, where a missing permission check may allow for local privilege escalation. Exploiting this vulnerability does not require user interaction, and attackers can gain elevated permissions without needing additional execution privileges.
Affected Version(s)
Android 16-qpr2
Android 16
Android 15