Privilege Escalation Vulnerability in SmsController of Android Products
CVE-2026-58874

Currently unrated

Key Information:

Vendor

Google

Status
Vendor
CVE Published:
8 September 2026

What is CVE-2026-58874?

This vulnerability exists in multiple functions of SmsController.java, where a missing permission check may allow for local privilege escalation. Exploiting this vulnerability does not require user interaction, and attackers can gain elevated permissions without needing additional execution privileges.

Affected Version(s)

Android 16-qpr2

Android 16

Android 15

References

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.