在 APU 模块中,由于输入验证不当,可能导致内存损坏。这可能引发本地权限提升,且无需额外的执行权限即可实现。攻击者无需用户交互即可完成利用。补丁 ID:ALPS11249004;问题 ID:MSV-9170。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| MediaTek, Inc. | MediaTek chipset | MT6899 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-20528 | 联发科MTK驱动越界读写漏洞 | |
| CVE-2026-20519 | 高通调制解调器越界写入导致远程提权 | |
| CVE-2026-20520 | 联发基带漏洞:越界写入致权限提升 | |
| CVE-2026-20586 | 联发科vdec越界写漏洞 | |
| CVE-2026-20589 | Venc因类型混淆致越界写,可致提权 | |
| CVE-2026-20521 | Android Video HAL未检查边界致权限提升漏洞 | |
| CVE-2026-20522 | Neuropilot越界写入漏洞 | |
| CVE-2026-20523 | Neuropilot越界写入漏洞导致本地权限提升 | |
| CVE-2026-20525 | MOLY Modem输入验证缺陷致远程DoS漏洞 | |
| CVE-2026-20526 | 展讯Modem越界写入致提权漏洞 | |
| CVE-2026-20527 | Modem越界检查缺失致远程拒绝服务漏洞 | |
| CVE-2026-20579 | Vdec类型混淆致越界写入漏洞 | |
| CVE-2026-20587 | mtee系统权限提升漏洞(类型混淆) | |
| CVE-2026-20588 | mtee提权漏洞 | |
| CVE-2026-20544 | 联发科本地权限提升漏洞 | |
| CVE-2026-20543 | 展讯Modem逻辑错误致信息泄露漏洞 | |
| CVE-2026-20529 | 联发科电池模块越界写入漏洞 | |
| CVE-2026-20530 | 联发科显示器越界写入漏洞(ALPS11292777) | |
| CVE-2026-20531 | Alps apu 使用-after-free 漏洞导致权限提升 | |
| CVE-2026-20532 | APU存在双重释放漏洞可导致本地拒绝服务 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet