在 vdec 中,由于堆缓冲区溢出,存在可能的越界写入漏洞。这可能导致本地权限提升,且不需要额外的执行权限即可利用,利用时也不需要用户交互。补丁ID:ALPS11262030;问题ID:MSV-9197。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| MediaTek, Inc. | MediaTek chipset | MT2718 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-20509 | Power HAL越界写导致本地提权 | |
| CVE-2026-20500 | Modem 输入验证不当致本地拒绝服务 | |
| CVE-2026-20502 | vdec 缓冲区越界写导致本地提权 | |
| CVE-2026-20503 | Modem:UE连接攻击者基站致远程拒绝服务 | |
| CVE-2026-20504 | Modem缺失边界检查导致远程拒绝服务 | |
| CVE-2026-20516 | MiracastService 权限提升漏洞 | |
| CVE-2026-20506 | Audio HAL UAF 本地权限提升漏洞 | |
| CVE-2026-20507 | Audio HAL:系统权限下use after free提权漏洞 | |
| CVE-2026-20508 | Power HAL 类型混淆致本地提权漏洞 | |
| CVE-2026-20518 | geniezone 越界检查缺失致信息泄露 | |
| CVE-2026-20510 | 相机中间件双重重用致本地提权 | |
| CVE-2026-20511 | SurfaceFlinger 内存破坏(Use-After-Free)致本地提权 | |
| CVE-2026-20512 | Audio HAL权限提升漏洞 | |
| CVE-2026-20513 | Audio HAL信息泄露:System权限下本地信息暴露 | |
| CVE-2026-20514 | Audio HAL 信息泄露:缺少权限检查 | |
| CVE-2026-20515 | GPU系统因释放后使用致崩溃并泄露信息 | |
| CVE-2026-20517 | GenieZone 系统权限提升漏洞(UAF) |
暂无评论