CVE-2026-21011CVE-2026-21011 是三星移动设备维护模式中存在的一个安全漏洞。该问题由蓝牙组件权限分配不当引起。在 2026 年 4 月安全补丁发布之前,物理接触攻击者可利用此缺陷绕过 Extend Unlock(扩展解锁)安全机制。此漏洞可能导致设备的机密性、完整性和可用性遭受高程度影响,建议用户及时更新系统。
该漏洞的核心在于三星设备维护模式下的蓝牙服务未正确实施权限检查。Extend Unlock 是一种安全机制,通常要求特定的认证过程以防止未经授权的访问。然而,由于权限分配逻辑错误,维护模式下的蓝牙接口被赋予了过高的权限。攻击者在获得设备的物理访问权限后,可以利用蓝牙协议栈发送特制指令或触发特定状态,欺骗安全层绕过 Extend Unlock 验证。由于攻击向量为物理接触(AV:P),攻击者无需用户交互(UI:N)或预先认证(PR:N)即可利用此漏洞,成功后可完全危及设备的 C、I、A。