在调制解调器(Modem)中存在一个由于缺少边界检查而可能引发的系统崩溃。如果用户设备(UE)连接到一个由攻击者控制的流氓基站,则可能导致远程服务拒绝(DoS)。利用该漏洞不需要额外的执行权限,也不需要用户交互。补丁ID:MOLY00755024;问题ID:MSV-7865。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| MediaTek, Inc. | MediaTek chipset | MT2735 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-20509 | Power HAL越界写导致本地提权 | |
| CVE-2026-20500 | Modem 输入验证不当致本地拒绝服务 | |
| CVE-2026-20501 | vdec堆缓冲区溢出:本地提权 | |
| CVE-2026-20502 | vdec 缓冲区越界写导致本地提权 | |
| CVE-2026-20503 | Modem:UE连接攻击者基站致远程拒绝服务 | |
| CVE-2026-20516 | MiracastService 权限提升漏洞 | |
| CVE-2026-20506 | Audio HAL UAF 本地权限提升漏洞 | |
| CVE-2026-20507 | Audio HAL:系统权限下use after free提权漏洞 | |
| CVE-2026-20508 | Power HAL 类型混淆致本地提权漏洞 | |
| CVE-2026-20518 | geniezone 越界检查缺失致信息泄露 | |
| CVE-2026-20510 | 相机中间件双重重用致本地提权 | |
| CVE-2026-20511 | SurfaceFlinger 内存破坏(Use-After-Free)致本地提权 | |
| CVE-2026-20512 | Audio HAL权限提升漏洞 | |
| CVE-2026-20513 | Audio HAL信息泄露:System权限下本地信息暴露 | |
| CVE-2026-20514 | Audio HAL 信息泄露:缺少权限检查 | |
| CVE-2026-20515 | GPU系统因释放后使用致崩溃并泄露信息 | |
| CVE-2026-20517 | GenieZone 系统权限提升漏洞(UAF) |
No comments yet