CVE-2026-20974CVE-2026-20974是Samsung移动设备的一个安全漏洞,位于SMR(Samsung Mobile Security)2026年1月版本中。该漏洞源于与网络限制相关的数据输入验证不当,攻击者通过物理访问设备可以绕过Carrier Relock(运营商锁定)机制。Carrier Relock是移动设备运营商锁定功能,用于确保设备仅能使用特定运营商的网络服务。当此机制被绕过时,攻击者可以将锁定的设备用于其他运营商网络,可能导致未经授权的设备使用、运营商收入损失以及设备安全策略被破坏。此漏洞需要攻击者具有物理访问权限,但无需任何认证或用户交互即可实施攻击。CVSS评分4.6属于中等严重程度,主要影响设备的完整性和网络服务的安全性。
该漏洞发生在Samsung设备的基带/调制解调器固件中,与网络限制相关的配置数据验证机制存在缺陷。攻击者通过物理接触设备,可以利用特定的数据输入接口或调试接口,向系统注入未经正确验证的网络配置数据。这些数据涉及Carrier Relock机制的验证逻辑,由于输入验证不当,攻击者可以修改或绕过运营商锁定的检查流程。具体来说,攻击者需要构造特定格式的网络限制相关数据,通过设备的物理接口(如USB调试、串口或其他维护接口)发送至基带处理单元。固件在处理这些数据时未进行充分的输入验证和边界检查,导致攻击者可以触发状态变更,解除设备的运营商锁定状态。此漏洞的利用不涉及任何认证凭证,且无需用户交互,攻击者只需在物理可访问设备的情况下即可实施攻击。