CVE-2026-47308Samsung开源的Walrus项目中存在一个空指针解引用安全漏洞。该漏洞主要影响特定提交版本(f339b8ee4ea701772e8ae640b3d1b12ac02b1ae9),允许攻击者进行指针操控。由于攻击向量为本地且需要用户交互,攻击者需在目标设备上诱导用户执行特定操作以触发漏洞。尽管该漏洞不会泄露敏感信息或破坏数据完整性,但成功利用会导致应用程序崩溃或服务拒绝,对系统可用性造成严重影响。建议用户尽快应用官方提供的补丁进行修复。
该漏洞的根源在于Samsung Walrus在处理特定逻辑时,未能对指针变量进行非空校验。在受影响的提交版本f339b8ee中,当程序执行到特定代码路径时,如果指针指向NULL地址,程序仍尝试对其进行解引用操作。根据CVSS向量分析,攻击者需要本地访问权限(AV:L)并诱导用户进行交互(UI:R)。攻击者可以利用这一缺陷,通过构造特定的本地输入场景,触发空指针解引用异常。虽然该漏洞通常导致拒绝服务(DoS),使得系统不可用(A:H),但在特定内存布局下,若能控制解引用后的写入数据,理论上可能演变为更严重的指针操控或代码执行风险。