CVE-2026-21005CVE-2026-21005是三星Smart Switch应用中存在的路径遍历安全漏洞,CVSS评分6.5(中危)。该漏洞存在于Smart Switch 3.7.69.15之前版本中,允许处于同一网络邻接位置的未经认证攻击者利用Smart Switch的权限覆盖服务器上的任意文件。攻击者通过构造包含路径遍历序列(如../)的特殊文件名,利用应用程序对文件路径验证不严格的缺陷,将文件写入预期目录之外的位置。由于该漏洞无需用户交互且无需认证即可利用,因此具有较高的可利用性。成功利用此漏洞可能导致系统配置文件被篡改、应用功能异常,甚至在特定场景下可能实现权限提升。漏洞由三星移动安全团队([email protected])发现并报告。
该路径遍历漏洞源于Smart Switch在处理文件传输和保存时对用户提供的文件名缺乏充分的路径安全验证。攻击者可利用../等目录遍历字符序列,结合精心构造的文件名,使应用程序在写入文件时突破预期的目标目录限制。具体攻击流程如下:攻击者首先构造包含路径遍历序列的文件名请求(如../../../../etc/cron.d/malicious),然后通过Smart Switch的文件传输接口发送该请求。由于应用程序未对文件名进行规范化处理和安全验证,恶意文件名会被直接用于文件操作,导致文件被写入到系统任意位置。攻击者需要处于目标设备的网络邻接位置(如同一WiFi网络)即可发起攻击,无需认证或用户交互。漏洞影响Smart Switch 3.7.69.15之前的所有版本,攻击者可以Smart Switch应用的系统权限执行文件覆盖操作。