प्लेटफ़ॉर्म
other
घटक
knoxguardmanager
में ठीक किया गया
2026.0.1
CVE-2026-20978 KnoxGuardManager में अनुचित प्राधिकरण (Improper authorization) से संबंधित एक भेद्यता है। यह भेद्यता स्थानीय हमलावरों को एप्लिकेशन की दृढ़ता (persistence) कॉन्फ़िगरेशन को बायपास करने की अनुमति देती है, जिससे संभावित रूप से अनधिकृत पहुंच हो सकती है। यह भेद्यता Android 13, 14 और 15 पर SMR Feb-2026 रिलीज़ से पहले प्रभावित करती है, और इसे 2026.0.1 में ठीक किया गया है।
इस भेद्यता का शोषण करने वाला एक हमलावर KnoxGuardManager के भीतर एप्लिकेशन की दृढ़ता कॉन्फ़िगरेशन को संशोधित कर सकता है। इसका मतलब है कि वे एप्लिकेशन को अनधिकृत रूप से चलाने या डेटा तक पहुंचने में सक्षम हो सकते हैं जो अन्यथा सुरक्षित माना जाता है। यह विशेष रूप से संवेदनशील जानकारी तक पहुंच या डिवाइस के सामान्य कामकाज में हस्तक्षेप करने के लिए इस्तेमाल किया जा सकता है। चूंकि यह एक स्थानीय भेद्यता है, इसलिए हमलावर को डिवाइस तक भौतिक पहुंच की आवश्यकता होगी, लेकिन यह उन परिदृश्यों में महत्वपूर्ण जोखिम पैदा कर सकता है जहां डिवाइस समझौता किया गया है या अनधिकृत पहुंच प्राप्त कर ली गई है।
CVE-2026-20978 को 2026-02-04 को सार्वजनिक रूप से खुलासा किया गया था। इस भेद्यता के लिए अभी तक कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन स्थानीय पहुंच की आवश्यकता के कारण इसका शोषण सीमित हो सकता है। CISA KEV सूची में इसकी स्थिति अभी तक निर्धारित नहीं की गई है।
Samsung Galaxy device users running Android 13, 14, or 15 prior to the SMR February 2026 release are at risk. This includes users who have not yet applied the security update. Organizations deploying Knox-managed devices should prioritize patching to mitigate this risk.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (1% शतमक)
CISA SSVC
CVE-2026-20978 के लिए प्राथमिक शमन (mitigation) उपाय KnoxGuardManager को 2026.0.1 या बाद के संस्करण में अपडेट करना है। यदि तत्काल अपडेट संभव नहीं है, तो डिवाइस तक भौतिक पहुंच को सीमित करने के लिए अतिरिक्त सुरक्षा उपाय लागू किए जाने चाहिए। एप्लिकेशन की दृढ़ता कॉन्फ़िगरेशन की नियमित रूप से निगरानी करना भी महत्वपूर्ण है ताकि किसी भी अनधिकृत परिवर्तन का पता लगाया जा सके। KnoxGuardManager के लिए नवीनतम सुरक्षा अपडेट और अनुशंसाओं के लिए सैमसंग के सुरक्षा बुलेटिन की जांच करें।
Samsung Mobile (SMR) फरवरी 2026 या बाद के सुरक्षा अपडेट को लागू करें। यह अपडेट KnoxGuardManager में अनुचित प्राधिकरण भेद्यता को ठीक करता है। डिवाइस को सुरक्षित रखने के लिए अपडेट उपलब्ध होते ही उसे स्थापित करने की अनुशंसा की जाती है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-20978 KnoxGuardManager में एक भेद्यता है जो स्थानीय हमलावरों को एप्लिकेशन की दृढ़ता कॉन्फ़िगरेशन को बायपास करने की अनुमति देती है, जिससे अनधिकृत पहुंच हो सकती है।
यदि आप Android 13, 14 या 15 पर SMR Feb-2026 रिलीज़ से पहले KnoxGuardManager का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
KnoxGuardManager को 2026.0.1 या बाद के संस्करण में अपडेट करें।
इस भेद्यता के लिए अभी तक कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन शोषण की संभावना बनी हुई है।
सैमसंग के सुरक्षा बुलेटिन की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।