CVE-2026-21021Samsung设备上的Routines应用在SMR May-2026 Release 1之前的版本中存在输入验证不当漏洞。由于缺乏对特定输入的有效性检查,物理接触设备的攻击者可利用该漏洞绕过安全限制,非法启动特权活动,导致设备机密性、完整性和可用性受损。
该漏洞位于Samsung Routines组件的输入验证模块中。攻击向量为物理接触(AV:P),意味着攻击者需要物理访问设备。由于漏洞利用不需要用户交互(UI:N)和预先认证(PR:N),攻击者可以通过USB接口或其他物理通道向Routines服务发送特制的恶意数据或指令。系统未能过滤这些非预期输入,导致攻击者能够以更高权限执行操作。这包括但不限于启动受保护的活动、修改系统配置或执行任意代码,从而完全接管设备控制权。