CVE-2026-21023CVE-2026-21023 是三星移动设备 PackageManagerService 组件中的安全漏洞。该漏洞源于对数据真实性的验证不充分,允许本地低权限攻击者修改特定应用程序的安装限制。此问题存在于 SMR Mar-2026 Release 1 发布之前的版本中,攻击者无需用户交互即可利用该漏洞。成功利用可能导致绕过系统安全策略,非法安装受限应用,对设备完整性造成严重影响。
该漏洞主要源于三星设备上的 Android PackageManagerService 在处理特定安装请求或包管理操作时,缺乏对数据来源和完整性的严格验证机制。在受影响的系统版本(SMR Mar-2026 Release 1 之前)中,攻击者可以利用本地低权限上下文,通过精心构造的数据或特定的 API 调用序列,欺骗系统信任这些未被验证的数据。由于验证逻辑存在缺陷,系统错误地接受了攻击者提供的参数,从而允许修改针对特定应用程序的安装限制。这通常涉及绕过 Knox 安全策略或企业设备管理(MDM)设置。攻击者无需用户交互(UI:N)即可触发此过程。漏洞的影响主要集中在完整性(I:H)上,攻击者可以利用这一缺口强行安装本应被系统拦截的恶意软件,或者更改关键系统组件的配置,为进一步的攻击铺平道路。