IT之家 6 月 25 日消息,網(wǎng)絡(luò)安全公司 LucidBit Labs 于 6 月 22 日披露指出,三星安卓內(nèi)核存在約 8 年 CVE-2026-20971 漏洞,CVSS 評分為 7.8,影響 Galaxy S9 系列到 Galaxy S25 系列等多款設(shè)備。
該公司指出該漏洞位于 PROCA 與 FIVE 相關(guān)代碼內(nèi),屬于 use-after-free(UAF)類漏洞,主要原因是 task_integrity 對象生命周期管理不當(dāng)。
在受影響范圍上,該公司已在 Galaxy S21、S22、S24 和 A54 等機(jī)型上成功復(fù)現(xiàn),并認(rèn)為從 Galaxy S9 系列到 Galaxy S25 系列機(jī)型,Galaxy A 系列均受影響。
該漏洞不分芯片類型,高通驍龍和三星 Exynos 芯片版手機(jī)均存在漏洞風(fēng)險;在受影響安卓版本方面,測試確認(rèn)影響安卓 13、14、15 和 16 系統(tǒng)。
IT之家注:PROCA 隸屬于 KNOX 安全體系,是三星內(nèi)核里的進(jìn)程認(rèn)證子系統(tǒng),負(fù)責(zé)判斷進(jìn)程身份是否可信。而 FIVE 是三星完整性度量子系統(tǒng),用來追蹤文件和進(jìn)程的信任狀態(tài)。
研究者指出,/proc/ pid / integrity/ 下的接口直接使用 task->integrity 指針,卻沒有處理對象失效后的引用關(guān)系,任意 App(即便是初始沒有任何權(quán)限)都能利用該漏洞,搜索內(nèi)核內(nèi)存獲取設(shè)備的完全控制權(quán)。
在修復(fù)方面,三星已于 2026 年 1 月推送安全更新,修復(fù)上述漏洞。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。