在 Power HAL(Power Hal)中,由于类型混淆(type confusion)可能导致权限提升。如果攻击者已获得 System 权限,则可能引发本地权限提升。利用该漏洞不需要用户交互。补丁 ID:ALPS11165543;问题 ID:MSV-9012。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| MediaTek, Inc. | MediaTek chipset | MT2718 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-20509 | Power HAL越界写导致本地提权 | |
| CVE-2026-20500 | Modem 输入验证不当致本地拒绝服务 | |
| CVE-2026-20501 | vdec堆缓冲区溢出:本地提权 | |
| CVE-2026-20502 | vdec 缓冲区越界写导致本地提权 | |
| CVE-2026-20503 | Modem:UE连接攻击者基站致远程拒绝服务 | |
| CVE-2026-20504 | Modem缺失边界检查导致远程拒绝服务 | |
| CVE-2026-20516 | MiracastService 权限提升漏洞 | |
| CVE-2026-20506 | Audio HAL UAF 本地权限提升漏洞 | |
| CVE-2026-20507 | Audio HAL:系统权限下use after free提权漏洞 | |
| CVE-2026-20518 | geniezone 越界检查缺失致信息泄露 | |
| CVE-2026-20510 | 相机中间件双重重用致本地提权 | |
| CVE-2026-20511 | SurfaceFlinger 内存破坏(Use-After-Free)致本地提权 | |
| CVE-2026-20512 | Audio HAL权限提升漏洞 | |
| CVE-2026-20513 | Audio HAL信息泄露:System权限下本地信息暴露 | |
| CVE-2026-20514 | Audio HAL 信息泄露:缺少权限检查 | |
| CVE-2026-20515 | GPU系统因释放后使用致崩溃并泄露信息 | |
| CVE-2026-20517 | GenieZone 系统权限提升漏洞(UAF) |
No comments yet