在 DeprecatedCamera3StreamSplitter.cpp 的 returnOutputBufferLocked 函数中,由于缺少边界检查,可能导致越界读取。这可能会引发本地信息泄露,且攻击者无需获取额外的执行权限即可利用该漏洞。利用此漏洞无需用户交互。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-55286 | 石石propnci进程越界写漏洞 | |
| CVE-2026-28667 | RustPython out-of-bounds读漏洞 | |
| CVE-2026-45524 | Android WifiPermissionsUtil提权漏洞,影响系统版本 | |
| CVE-2026-49878 | wpas out-of-bounds写漏洞导致远程代码执行 | |
| CVE-2026-49880 | Android Nfa_nfcee_act.cc越界写入漏洞 | |
| CVE-2026-49885 | Chrome rw_t4t.cc整型溢出致越界写,本地权限提升 | |
| CVE-2026-49933 | 蓝牙进程msft.cc指针未初始化致控制流劫持 | |
| CVE-2026-49937 | MessageQueueBase越界读取导致本地权限提升 | |
| CVE-2026-55265 | PduParser越界读漏洞可导致远程拒绝服务 | |
| CVE-2026-55266 | libufdt qsort越界写入漏洞 | |
| CVE-2026-55269 | Chrome snoop_logger.cc本地提权漏洞 | |
| CVE-2026-55270 | macOS dialInternal权限提升漏洞 | |
| CVE-2026-55280 | OpenSSL全局权限提升漏洞 | |
| CVE-2026-28648 | Android Settings配置权限绕过漏洞(提权) | |
| CVE-2026-58815 | iOS/iPadOS本地提权漏洞(越界写入) | |
| CVE-2026-58834 | DevicePolicyManagerService权限验证不当致拒绝服务 | |
| CVE-2026-58835 | Android bt_storage越界写入漏洞 | |
| CVE-2026-58841 | Android VirtualAudioControllerTest本地权限提升漏洞 | |
| CVE-2026-58854 | iOS 内存损坏漏洞可导致本地权限提升 | |
| CVE-2026-58859 | Chrome本地提权漏洞:未捕获异常致拒绝服务 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet