在音频 HAL(Audio Hardware Abstraction Layer,音频硬件抽象层)中,由于存在“使用已释放内存”(Use-After-Free)漏洞,可能导致权限提升。如果恶意攻击者已经获得了 System 权限,则可能进一步实现本地权限提升。利用该漏洞无需用户交互。补丁ID:ALPS11191981;问题ID:MSV-9126。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| MediaTek, Inc. | MediaTek chipset | MT2718 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-20509 | Power HAL越界写导致本地提权 | |
| CVE-2026-20500 | Modem 输入验证不当致本地拒绝服务 | |
| CVE-2026-20501 | vdec堆缓冲区溢出:本地提权 | |
| CVE-2026-20502 | vdec 缓冲区越界写导致本地提权 | |
| CVE-2026-20503 | Modem:UE连接攻击者基站致远程拒绝服务 | |
| CVE-2026-20504 | Modem缺失边界检查导致远程拒绝服务 | |
| CVE-2026-20516 | MiracastService 权限提升漏洞 | |
| CVE-2026-20507 | Audio HAL:系统权限下use after free提权漏洞 | |
| CVE-2026-20508 | Power HAL 类型混淆致本地提权漏洞 | |
| CVE-2026-20518 | geniezone 越界检查缺失致信息泄露 | |
| CVE-2026-20510 | 相机中间件双重重用致本地提权 | |
| CVE-2026-20511 | SurfaceFlinger 内存破坏(Use-After-Free)致本地提权 | |
| CVE-2026-20512 | Audio HAL权限提升漏洞 | |
| CVE-2026-20513 | Audio HAL信息泄露:System权限下本地信息暴露 | |
| CVE-2026-20514 | Audio HAL 信息泄露:缺少权限检查 | |
| CVE-2026-20515 | GPU系统因释放后使用致崩溃并泄露信息 | |
| CVE-2026-20517 | GenieZone 系统权限提升漏洞(UAF) |
No comments yet