在 Power HAL 中,由于缺少边界检查,可能存在越界写入的问题。若攻击者已获取系统权限,则可能导致本地提权。利用该漏洞无需用户交互。补丁 ID:ALPS11165543;问题 ID:MSV-9011。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| MediaTek, Inc. | MediaTek chipset | MT2718 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-20508 | Power HAL 类型混淆致本地提权漏洞 | |
| CVE-2026-20500 | Modem 输入验证不当致本地拒绝服务 | |
| CVE-2026-20501 | vdec堆缓冲区溢出:本地提权 | |
| CVE-2026-20502 | vdec 缓冲区越界写导致本地提权 | |
| CVE-2026-20503 | Modem:UE连接攻击者基站致远程拒绝服务 | |
| CVE-2026-20504 | Modem缺失边界检查导致远程拒绝服务 | |
| CVE-2026-20516 | MiracastService 权限提升漏洞 | |
| CVE-2026-20506 | Audio HAL UAF 本地权限提升漏洞 | |
| CVE-2026-20507 | Audio HAL:系统权限下use after free提权漏洞 | |
| CVE-2026-20518 | geniezone 越界检查缺失致信息泄露 | |
| CVE-2026-20510 | 相机中间件双重重用致本地提权 | |
| CVE-2026-20511 | SurfaceFlinger 内存破坏(Use-After-Free)致本地提权 | |
| CVE-2026-20512 | Audio HAL权限提升漏洞 | |
| CVE-2026-20513 | Audio HAL信息泄露:System权限下本地信息暴露 | |
| CVE-2026-20514 | Audio HAL 信息泄露:缺少权限检查 | |
| CVE-2026-20515 | GPU系统因释放后使用致崩溃并泄露信息 | |
| CVE-2026-20517 | GenieZone 系统权限提升漏洞(UAF) |
No comments yet