CVE-2026-47309Samsung Open Source Escargot 组件中存在不受控递归漏洞。该漏洞是由于在处理特定序列化数据载荷时缺乏有效的深度或大小限制导致的。攻击者可利用此漏洞,通过本地访问并诱导用户交互,发送超大序列化数据触发深层递归调用,进而导致应用程序堆栈溢出或消耗过多资源,最终引发服务拒绝,对系统可用性造成严重影响。
该漏洞的根本原因是 Samsung Escargot 引擎在反序列化处理过程中,对输入数据的结构深度缺乏必要的限制机制(即不受控递归)。当引擎解析特制的、包含深度嵌套结构的序列化数据载荷时,递归解析函数会被反复调用,导致调用栈迅速增长直至耗尽系统分配的栈空间。尽管攻击需要本地访问权限(AV:L)且依赖用户交互(UI:R),但利用代码相对容易构造。攻击者通过精心构造恶意的序列化数据,当受害者应用加载该数据时,会触发栈溢出异常,导致进程意外终止。此漏洞影响特定 commit 之前的版本。这种攻击方式不破坏数据机密性和完整性,但能有效地实施拒绝服务攻击,使目标应用不可用。