CVE-2026-20990CVE-2026-20990是三星Android设备上Secure Folder应用中的一个严重安全漏洞。该漏洞源于Secure Folder应用中的组件被不当导出(Improper Export),导致本地攻击者可以启动任意Activity并以Secure Folder的高权限执行操作。Secure Folder是三星基于Android工作配置文件(Work Profile)功能构建的安全隔离空间,用于保护用户的敏感应用和数据。由于Secure Folder运行在隔离的环境中,拥有较高的系统权限,攻击者一旦成功利用此漏洞,即可突破应用隔离边界,访问Secure Folder中的敏感数据、执行特权操作或进一步进行横向渗透。此漏洞影响所有在SMR(三星月度安全更新)2026年3月发布版1之前的三星设备。鉴于该漏洞的CVSS评分达到8.1分,且利用复杂度较低,对用户隐私和数据安全构成严重威胁。三星已于2026年3月16日发布安全更新修复此漏洞,建议所有受影响设备用户尽快更新系统。
该漏洞的根本原因在于Samsung Secure Folder应用中的Android组件(如Activity、Service、BroadcastReceiver等)被错误地设置为exported=true,导致其他应用可以无需适当权限即可与这些组件进行交互。在Android安全模型中,应用组件默认是不可导出的,只有明确设置exported属性为true或定义intent-filter时才会被导出。当Secure Folder的组件被不当导出后,本地恶意应用可以构造特定的Intent来启动这些组件,利用Secure Folder运行在特权上下文的优势执行未经授权的操作。攻击者通常通过以下方式利用:1) 枚举目标设备上安装的应用,识别存在漏洞的Secure Folder版本;2) 构造恶意Intent指定目标Activity或Service的组件名称;3) 调用startActivity()或startService()等方法触发目标组件;4) 在Secure Folder的特权上下文中执行代码或访问敏感数据。由于Secure Folder基于Android工作配置文件机制实现,其拥有独立的存储空间和系统权限,攻击成功可导致敏感数据泄露、隐私侵犯甚至设备完全沦陷。