本文由第三方AI基于17173文章http://news.17173.com/content/06252026/160316656.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
已修复:三星 7.8 分漏洞披露,影响 Galaxy S9 至 S25 系列手机
2026-06-25 16:03:16
神评论
17173 新闻导语
三星高危漏洞曝光!CVE-2026-20971影响Galaxy S9至S25全系列,CVSS 7.8分。三星已推送安全更新,速查你的手机是否在列?
感谢网友 不一样的体验 的线索投递!
6 月 25 日消息,网络安全公司 LucidBit Labs 于 6 月 22 日披露指出,三星安卓内核存在约 8 年 CVE-2026-20971 漏洞,CVSS 评分为 7.8,影响 Galaxy S9 系列到 Galaxy S25 系列等多款设备。
该公司指出该漏洞位于 PROCA 与 FIVE 相关代码内,属于 use-after-free(UAF)类漏洞,主要原因是 task_integrity 对象生命周期管理不当。
在受影响范围上,该公司已在 Galaxy S21、S22、S24 和 A54 等机型上成功复现,并认为从 Galaxy S9 系列到 Galaxy S25 系列机型,Galaxy A 系列均受影响。
该漏洞不分芯片类型,高通骁龙和三星 Exynos 芯片版手机均存在漏洞风险;在受影响安卓版本方面,测试确认影响安卓 13、14、15 和 16 系统。
注:PROCA 隶属于 KNOX 安全体系,是三星内核里的进程认证子系统,负责判断进程身份是否可信。而 FIVE 是三星完整性度量子系统,用来追踪文件和进程的信任状态。
研究者指出,/proc/ pid / integrity/ 下的接口直接使用 task->integrity 指针,却没有处理对象失效后的引用关系,任意 App(即便是初始没有任何权限)都能利用该漏洞,搜索内核内存获取设备的完全控制权。
在修复方面,三星已于 2026 年 1 月推送安全更新,修复上述漏洞。

【来源:IT之家】
热门测试游戏
- 1《诡秘之主》PV上线,展示BOSS对战,灰雾测试正式定档
- 2死神VS火影,《JUMP全明星乱斗》开服,九大顶流IP集结
- 3经营地府《百夜地府》首曝预告,收录经典神话,金箍棒彩蛋亮相
- 4《历史模拟器:崇祯》6月25日本体转为免费游玩,创意工坊同步开启测试
- 5《天堂2:盟约》开服十大焚诀排行榜,不注意可能血亏上千!
- 62026 ChinaJoy 全品类参展亮点汇总
- 7《怪兽幻想》首支预告片公开,国产“怪猎+动森”融合之作亮相
- 8《绝地求生》开发商MOBA新游,《Project ZETA》限时公测开启
- 9腾讯《三体》衍生剧官宣,原版主创全回归,填补原著三年剧情空白
- 10《闪之轨迹:北方战役》今日公测,Falcom监修,历代角色齐聚

