在 CPM(客户端权限管理)中,由于存在“混淆副代表”(confused deputy)问题,可能导致权限绕过。此漏洞可导致本地权限提升,需要以 System 执行权限进行利用,且利用过程不需要用户交互。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56974 | Start AudioRtpPayloadEncoderNode 远程代码执行 | |
| CVE-2026-56907 | VPU 共享内存覆写导致本地提权漏洞 | |
| CVE-2026-56914 | 某软件多版本UAF缺陷致本地提权 | |
| CVE-2026-56915 | bigo.c:bigO工作线程竞争条件致本地提权 | |
| CVE-2026-56920 | 高通HEVC解码器远程代码执行漏洞 | |
| CVE-2026-56923 | TIPTCP内存损坏致本地提权 | |
| CVE-2026-56932 | TEC环境内存损坏致本地权限提升 | |
| CVE-2026-56941 | fpc_tee_hal.c多个函数存在释放后使用漏洞 | |
| CVE-2026-56942 | Chrome Vp9硬件解码器越界写漏洞 | |
| CVE-2026-56945 | VPU VPU 越界写致本地提权 | |
| CVE-2026-56950 | mbu_class 验证缺陷致本地信息泄露 | |
| CVE-2026-56958 | Google libavcodec 越界读取致本地信息泄露 | |
| CVE-2026-56960 | Linux内核:逻辑错误致远程提权,无需用户交互 | |
| CVE-2026-56964 | 多位置竞态条件导致系统权限提升 | |
| CVE-2026-56967 | 调制解调器堆溢出致远程代码执行 | |
| CVE-2026-56970 | 该软件多位置权限检查缺失致本地提权 | |
| CVE-2026-56972 | 某软件越界写导致本地提权 | |
| CVE-2026-56973 | 软件名未给出 | |
| CVE-2026-56997 | Av1Dec解码远程权限提升越界写 | |
| CVE-2026-57008 | Modem远程信息泄露:输入校验不当 |
Showing top 20 of 138 CVEs. View all on vendor page → →
No comments yet