目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-20484— MTK TFA缺失权限检查致系统权限本地信息泄露

AI Predicted 4.4 Difficulty: Theoretical EPSS 0.14% · P4

Possible ATT&CK Techniques 1AI

T1005 · Data from Local System

Affected Version Matrix 39

ベンダープロダクトVersion Rangeステータス
MediaTek, Inc.MediaTek chipsetMT6739affected
MT6761affected
MT6765affected
MT6768affected
MT6781affected
MT6789affected
MT6833affected
MT6835affected
… +31 more rows
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-20484の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
In TFA, there is a possible information disclosure due to a missing permission check. This could lead to local information disclosure if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11053160; Issue ID: MSV-8004.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
通过发送数据的信息暴露
ソース: CVE Program / CVE List V5

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
MediaTek, Inc.MediaTek chipset MT6739 -

II. CVE-2026-20484の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-20484のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-20484 厂商安全公告 (1)

Same Patch Batch · MediaTek, Inc. · 2026-08-03 · 34 CVEs total

CVE-2026-20472Android TFA缓冲区溢出漏洞导致DoS
CVE-2026-20480MT6880等音频堆溢出致本地拒绝服务
CVE-2026-20479Modem越界读取漏洞(漏洞类型),导致拒绝服务
CVE-2026-20478MT6880/MT6988等Audio HAL缓冲区溢出致拒绝服务
CVE-2026-20477Android Display本地权限提升漏洞
CVE-2026-20476联发科CCCI越界读取漏洞
CVE-2026-20475Alps显示驱动缺失边界检查致越界写入提权
CVE-2026-20474Display模块ALPS11019183竞争条件特权提升漏洞
CVE-2026-20473Android Display UAF漏洞致本地提权
CVE-2026-20497Alpine Linux geniezone缺失边界检查致提权
CVE-2026-20471联发科DA越界写入漏洞(影响MT6880等版本)
CVE-2026-20469Windows Trusted Module特权提升漏洞
CVE-2026-20468apusys权限提升漏洞(Confused Deputy)
CVE-2026-20467Apusys系统特权提升漏洞(缺少边界检查)
CVE-2026-20466MT2737/MT6880/MT6890/MT6990堆缓冲区溢出漏洞
CVE-2026-20465高通Wi-Fi驱动越界写漏洞
CVE-2026-20464ALPS hevc解码器整数溢出致越界写入漏洞
CVE-2026-20498Geniezone系统权限提升漏洞(ALPS10900493)
CVE-2026-20481Alps geniezone越界写入漏洞
CVE-2026-20482高通WLAN STA固件日志拒绝服务漏洞

Showing 20 of 34 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-20484へのコメント

まだコメントはありません


コメントを残す