在 MessageQueueBase.h 的多个函数中,由于存在不正确的边界检查,可能导致越界读取漏洞。攻击者无需额外执行权限即可利用该漏洞实现本地权限提升,且无需用户交互。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-58815 | iOS/iPadOS本地提权漏洞(越界写入) | |
| CVE-2026-28667 | RustPython out-of-bounds读漏洞 | |
| CVE-2026-45524 | Android WifiPermissionsUtil提权漏洞,影响系统版本 | |
| CVE-2026-49878 | wpas out-of-bounds写漏洞导致远程代码执行 | |
| CVE-2026-49880 | Android Nfa_nfcee_act.cc越界写入漏洞 | |
| CVE-2026-49885 | Chrome rw_t4t.cc整型溢出致越界写,本地权限提升 | |
| CVE-2026-49933 | 蓝牙进程msft.cc指针未初始化致控制流劫持 | |
| CVE-2026-55265 | PduParser越界读漏洞可导致远程拒绝服务 | |
| CVE-2026-55266 | libufdt qsort越界写入漏洞 | |
| CVE-2026-55269 | Chrome snoop_logger.cc本地提权漏洞 | |
| CVE-2026-55270 | macOS dialInternal权限提升漏洞 | |
| CVE-2026-55280 | OpenSSL全局权限提升漏洞 | |
| CVE-2026-55286 | 石石propnci进程越界写漏洞 | |
| CVE-2026-28648 | Android Settings配置权限绕过漏洞(提权) | |
| CVE-2026-58834 | DevicePolicyManagerService权限验证不当致拒绝服务 | |
| CVE-2026-58835 | Android bt_storage越界写入漏洞 | |
| CVE-2026-58841 | Android VirtualAudioControllerTest本地权限提升漏洞 | |
| CVE-2026-58854 | iOS 内存损坏漏洞可导致本地权限提升 | |
| CVE-2026-58856 | Android Camera3StreamSplitter越界读取信息泄露漏洞 | |
| CVE-2026-58859 | Chrome本地提权漏洞:未捕获异常致拒绝服务 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet