在 DevicePolicyManagerService.java 的 setPermissionGrantState 方法中,存在因输入验证不当而可能导致持久性拒绝服务(DoS)的漏洞。该漏洞可能被用于实现本地拒绝服务,且无需额外的执行权限。攻击者无需用户交互即可利用此漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-55286 | 石石propnci进程越界写漏洞 | |
| CVE-2026-28667 | RustPython out-of-bounds读漏洞 | |
| CVE-2026-45524 | Android WifiPermissionsUtil提权漏洞,影响系统版本 | |
| CVE-2026-49878 | wpas out-of-bounds写漏洞导致远程代码执行 | |
| CVE-2026-49880 | Android Nfa_nfcee_act.cc越界写入漏洞 | |
| CVE-2026-49885 | Chrome rw_t4t.cc整型溢出致越界写,本地权限提升 | |
| CVE-2026-49933 | 蓝牙进程msft.cc指针未初始化致控制流劫持 | |
| CVE-2026-49937 | MessageQueueBase越界读取导致本地权限提升 | |
| CVE-2026-55265 | PduParser越界读漏洞可导致远程拒绝服务 | |
| CVE-2026-55266 | libufdt qsort越界写入漏洞 | |
| CVE-2026-55269 | Chrome snoop_logger.cc本地提权漏洞 | |
| CVE-2026-55270 | macOS dialInternal权限提升漏洞 | |
| CVE-2026-55280 | OpenSSL全局权限提升漏洞 | |
| CVE-2026-28648 | Android Settings配置权限绕过漏洞(提权) | |
| CVE-2026-58815 | iOS/iPadOS本地提权漏洞(越界写入) | |
| CVE-2026-58835 | Android bt_storage越界写入漏洞 | |
| CVE-2026-58841 | Android VirtualAudioControllerTest本地权限提升漏洞 | |
| CVE-2026-58854 | iOS 内存损坏漏洞可导致本地权限提升 | |
| CVE-2026-58856 | Android Camera3StreamSplitter越界读取信息泄露漏洞 | |
| CVE-2026-58859 | Chrome本地提权漏洞:未捕获异常致拒绝服务 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet