CVE-2026-21000CVE-2026-21000是三星Galaxy Store应用中的一个权限提升漏洞。该漏洞源于Galaxy Store在处理文件创建操作时存在不正确的访问控制,允许本地攻击者在特定条件下以Galaxy Store的权限级别创建文件。攻击者利用此漏洞可以绕过应用程序的正常权限限制,在设备上创建具有更高权限的文件。CVSS 3.1评分5.5属于中等严重级别,主要影响在于完整性方面(I:H),攻击者可以修改或创建原本无权访问的文件。此漏洞需要本地访问权限,攻击者需要能够在目标设备上执行代码。漏洞影响Galaxy Store 4.6.03.8之前的所有版本。三星安全团队([email protected])于2026年3月16日披露了此漏洞,并建议用户升级到最新版本以修复此问题。
该漏洞位于Galaxy Store应用的权限验证机制中。具体来说,应用在处理文件创建请求时,未正确验证调用者的身份和权限,导致本地攻击者可以通过构造特定的请求来触发文件创建操作,并以Galaxy Store的权限上下文执行。由于Galaxy Store作为系统应用拥有较高的权限级别,攻击者可以利用此漏洞创建任意位置的文件。攻击者首先需要在目标设备上获得低权限代码执行能力,然后通过应用组件间的通信(IPC)或特定的API调用来触发漏洞利用。整个攻击过程不需要用户交互,但需要物理访问设备或通过其他方式在设备上执行代码。漏洞的利用关键在于理解Galaxy Store的文件操作权限模型以及如何绕过其访问控制检查。