CVE-2025-58487CVE-2025-58487是三星Galaxy设备上Samsung Account应用的一个高危安全漏洞。该漏洞存在于Samsung Account 15.5.01.1之前的版本中,由于应用程序对Activity组件的授权验证不严格,导致本地攻击者可以利用此漏洞以Samsung Account的权限级别启动任意Activity。
Samsung Account是三星设备的核心系统应用,集成了用户登录、设备同步、查找我的手机、应用内购买等多种功能。由于该应用运行在较高的权限级别下,一旦被攻击者利用,可能导致用户敏感数据泄露、隐私被侵犯、甚至进一步进行更深层次的系统攻击。
攻击者无需特殊权限即可利用此漏洞,只需在设备上安装一个恶意应用或通过本地代码执行即可触发。该漏洞的CVSS评分为4.0,属于中等严重程度,主要因为其攻击向量为本地且需要攻击者已经能够在设备上执行代码。然而,对于已经遭受恶意软件感染的设备,该漏洞可能造成严重后果。
三星安全团队([email protected])于2025年12月2日披露了此漏洞,并建议用户尽快更新Samsung Account至最新版本以修复该问题。用户应通过Galaxy Store或Google Play Store更新应用,并保持设备系统的完整性。
该漏洞的根本原因在于Samsung Account应用对Activity组件的导出(exported)属性管理不当。在Android系统中,当一个Activity被标记为exported=true时,其他应用可以启动该Activity。如果应用没有对这些导出的Activity进行适当的权限验证或意图(Intent)过滤,就会导致权限提升问题。
具体来说,Samsung Account应用中某些Activity组件可以被任意本地应用启动,且这些Activity在启动时可以携带特定的Bundle数据。攻击者通过构造精心设计的Intent,可以指定目标Activity并传入特定参数,从而以Samsung Account的身份执行操作。
利用此漏洞的技术步骤如下:
1. 攻击者首先需要识别Samsung Account中可被导出的Activity组件名称和接受的参数格式
2. 构造恶意的Intent对象,设置component指向目标Activity
3. 添加攻击载荷到Intent的Bundle中
4. 使用startActivity()方法启动该Activity
由于Samsung Account运行在较高的权限上下文中,攻击者可以借此绕过Android的权限沙箱限制,访问本应受保护的功能或数据。