在 rw_t4t.cc 文件的 rw_t4t_update_file 函数中,存在一个因整数溢出导致的潜在越界写入漏洞。攻击者可能利用此漏洞实现本地权限提升,且无需额外的执行权限即可达成目的。该漏洞在被利用时不需要用户交互。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-58815 | iOS/iPadOS本地提权漏洞(越界写入) | |
| CVE-2026-28667 | RustPython out-of-bounds读漏洞 | |
| CVE-2026-45524 | Android WifiPermissionsUtil提权漏洞,影响系统版本 | |
| CVE-2026-49878 | wpas out-of-bounds写漏洞导致远程代码执行 | |
| CVE-2026-49880 | Android Nfa_nfcee_act.cc越界写入漏洞 | |
| CVE-2026-49933 | 蓝牙进程msft.cc指针未初始化致控制流劫持 | |
| CVE-2026-49937 | MessageQueueBase越界读取导致本地权限提升 | |
| CVE-2026-55265 | PduParser越界读漏洞可导致远程拒绝服务 | |
| CVE-2026-55266 | libufdt qsort越界写入漏洞 | |
| CVE-2026-55269 | Chrome snoop_logger.cc本地提权漏洞 | |
| CVE-2026-55270 | macOS dialInternal权限提升漏洞 | |
| CVE-2026-55280 | OpenSSL全局权限提升漏洞 | |
| CVE-2026-55286 | 石石propnci进程越界写漏洞 | |
| CVE-2026-28648 | Android Settings配置权限绕过漏洞(提权) | |
| CVE-2026-58834 | DevicePolicyManagerService权限验证不当致拒绝服务 | |
| CVE-2026-58835 | Android bt_storage越界写入漏洞 | |
| CVE-2026-58841 | Android VirtualAudioControllerTest本地权限提升漏洞 | |
| CVE-2026-58854 | iOS 内存损坏漏洞可导致本地权限提升 | |
| CVE-2026-58856 | Android Camera3StreamSplitter越界读取信息泄露漏洞 | |
| CVE-2026-58859 | Chrome本地提权漏洞:未捕获异常致拒绝服务 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet