在 stpropnci.cc 文件的 stpropnci_process 函数中,由于边界检查不正确,可能导致越界写入。这可能引起本地权限提升,无需额外的执行权限。该漏洞利用无需用户交互。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-58815 | iOS/iPadOS本地提权漏洞(越界写入) | |
| CVE-2026-28667 | RustPython out-of-bounds读漏洞 | |
| CVE-2026-45524 | Android WifiPermissionsUtil提权漏洞,影响系统版本 | |
| CVE-2026-49878 | wpas out-of-bounds写漏洞导致远程代码执行 | |
| CVE-2026-49880 | Android Nfa_nfcee_act.cc越界写入漏洞 | |
| CVE-2026-49885 | Chrome rw_t4t.cc整型溢出致越界写,本地权限提升 | |
| CVE-2026-49933 | 蓝牙进程msft.cc指针未初始化致控制流劫持 | |
| CVE-2026-49937 | MessageQueueBase越界读取导致本地权限提升 | |
| CVE-2026-55265 | PduParser越界读漏洞可导致远程拒绝服务 | |
| CVE-2026-55266 | libufdt qsort越界写入漏洞 | |
| CVE-2026-55269 | Chrome snoop_logger.cc本地提权漏洞 | |
| CVE-2026-55270 | macOS dialInternal权限提升漏洞 | |
| CVE-2026-55280 | OpenSSL全局权限提升漏洞 | |
| CVE-2026-28648 | Android Settings配置权限绕过漏洞(提权) | |
| CVE-2026-58834 | DevicePolicyManagerService权限验证不当致拒绝服务 | |
| CVE-2026-58835 | Android bt_storage越界写入漏洞 | |
| CVE-2026-58841 | Android VirtualAudioControllerTest本地权限提升漏洞 | |
| CVE-2026-58854 | iOS 内存损坏漏洞可导致本地权限提升 | |
| CVE-2026-58856 | Android Camera3StreamSplitter越界读取信息泄露漏洞 | |
| CVE-2026-58859 | Chrome本地提权漏洞:未捕获异常致拒绝服务 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论