CVE-2026-21001CVE-2026-21001是三星Galaxy Store中的一个路径遍历漏洞。该漏洞存在于4.6.03.8版本之前,允许本地低权限攻击者通过构造特殊的文件路径,利用路径遍历技术创建具有Galaxy Store更高权限的文件。这可能导致攻击者提升其系统权限,修改应用商店的配置文件或安装恶意应用。攻击复杂度低,无需用户交互,但由于是本地攻击,攻击范围受限。
路径遍历漏洞允许攻击者通过使用'../'等目录遍历序列访问系统上的任意文件。在Galaxy Store中,攻击者可以利用此漏洞创建具有更高权限的文件,从而实现权限提升。攻击者需要构造特定的请求,包含路径遍历字符,诱导应用写入非预期位置的文件。