在 NeuPilot 中,由于缺少边界检查,可能存在缓冲区越界写入漏洞。该漏洞可能导致本地权限提升,且无需其他执行权限即可利用。利用此漏洞无需用户交互。补丁 ID:ALPS11249062;问题 ID:MSV-9171。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| MediaTek, Inc. | MediaTek chipset | MT6881 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-20528 | 联发科MTK驱动越界读写漏洞 | |
| CVE-2026-20519 | 高通调制解调器越界写入导致远程提权 | |
| CVE-2026-20520 | 联发基带漏洞:越界写入致权限提升 | |
| CVE-2026-20586 | 联发科vdec越界写漏洞 | |
| CVE-2026-20589 | Venc因类型混淆致越界写,可致提权 | |
| CVE-2026-20521 | Android Video HAL未检查边界致权限提升漏洞 | |
| CVE-2026-20522 | Neuropilot越界写入漏洞 | |
| CVE-2026-20524 | apupro 内存错误致本地权限提升 | |
| CVE-2026-20525 | MOLY Modem输入验证缺陷致远程DoS漏洞 | |
| CVE-2026-20526 | 展讯Modem越界写入致提权漏洞 | |
| CVE-2026-20527 | Modem越界检查缺失致远程拒绝服务漏洞 | |
| CVE-2026-20579 | Vdec类型混淆致越界写入漏洞 | |
| CVE-2026-20587 | mtee系统权限提升漏洞(类型混淆) | |
| CVE-2026-20588 | mtee提权漏洞 | |
| CVE-2026-20544 | 联发科本地权限提升漏洞 | |
| CVE-2026-20543 | 展讯Modem逻辑错误致信息泄露漏洞 | |
| CVE-2026-20529 | 联发科电池模块越界写入漏洞 | |
| CVE-2026-20530 | 联发科显示器越界写入漏洞(ALPS11292777) | |
| CVE-2026-20531 | Alps apu 使用-after-free 漏洞导致权限提升 | |
| CVE-2026-20532 | APU存在双重释放漏洞可导致本地拒绝服务 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet