目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-20477— Android Display本地权限提升漏洞

AI 预测 7.8 利用难度: 困难
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-20477 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
In display, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11009963; Issue ID: MSV-7658.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
跨界内存写
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
MediaTek, Inc.MediaTek chipset MT6991 -

二、漏洞 CVE-2026-20477 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-20477 的情报信息

登录查看更多情报信息。

CVE-2026-20477 厂商安全公告 (1)

同批安全公告 · MediaTek, Inc. · 2026-08-03 · 共 34 条

CVE-2026-20472Android TFA缓冲区溢出漏洞导致DoS
CVE-2026-20497Alpine Linux geniezone缺失边界检查致提权
CVE-2026-20480MT6880等音频堆溢出致本地拒绝服务
CVE-2026-20479Modem越界读取漏洞(漏洞类型),导致拒绝服务
CVE-2026-20478MT6880/MT6988等Audio HAL缓冲区溢出致拒绝服务
CVE-2026-20476联发科CCCI越界读取漏洞
CVE-2026-20475Alps显示驱动缺失边界检查致越界写入提权
CVE-2026-20474Display模块ALPS11019183竞争条件特权提升漏洞
CVE-2026-20473Android Display UAF漏洞致本地提权
CVE-2026-20481Alps geniezone越界写入漏洞
CVE-2026-20471联发科DA越界写入漏洞(影响MT6880等版本)
CVE-2026-20469Windows Trusted Module特权提升漏洞
CVE-2026-20468apusys权限提升漏洞(Confused Deputy)
CVE-2026-20467Apusys系统特权提升漏洞(缺少边界检查)
CVE-2026-20466MT2737/MT6880/MT6890/MT6990堆缓冲区溢出漏洞
CVE-2026-20465高通Wi-Fi驱动越界写漏洞
CVE-2026-20464ALPS hevc解码器整数溢出致越界写入漏洞
CVE-2026-20498Geniezone系统权限提升漏洞(ALPS10900493)
CVE-2026-20482高通WLAN STA固件日志拒绝服务漏洞
CVE-2026-20483MTK Telephony权限检查缺失致提权漏洞

显示前 20 条,共 34 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-20477

暂无评论


发表评论