CVE-2026-47314Samsung Open Source Escargot 中存在一个越界写入漏洞,允许发生缓冲区溢出。该漏洞的攻击向量为本地,攻击者无需认证但需要用户交互。成功利用此漏洞可能导致系统机密性、完整性和可用性受到严重影响。
该漏洞的根本原因在于 Samsung Escargot 引擎在内存操作过程中未正确验证数据边界,导致发生了越界写入。由于攻击向量为本地(AV:L)且无需认证(PR:N),攻击者可以构造特定的恶意输入,通过诱导用户交互(UI:R)来触发该漏洞。一旦触发,缓冲区溢出将允许攻击者覆盖相邻的内存区域,这可能导致程序崩溃或潜在的任意代码执行,从而对系统造成高机密性、高完整性和高可用性威胁。