目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-20492— 联发科MT6880/6990等Audio HAL竞态条件导致拒绝服务

AI Predicted 5.5 Difficulty: Moderate

Possible ATT&CK Techniques 1AI

T1499 · Endpoint Denial of Service
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-20492の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
In Audio HAL, there is a possible system becoming unresponsive due to a race condition. This could lead to local denial of service with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS10960026 (Note: For MT6880, MT6890, MT6990, MT6988) / AUTO00851250 (Note: For MT2735, MT2737); Issue ID: MSV-7583.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
检查时间与使用时间(TOCTOU)的竞争条件
ソース: CVE Program / CVE List V5

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
MediaTek, Inc.MediaTek chipset MT2735 -

II. CVE-2026-20492の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-20492のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-20492 厂商安全公告 (1)

Same Patch Batch · MediaTek, Inc. · 2026-08-03 · 34 CVEs total

CVE-2026-20472Android TFA缓冲区溢出漏洞导致DoS
CVE-2026-20480MT6880等音频堆溢出致本地拒绝服务
CVE-2026-20479Modem越界读取漏洞(漏洞类型),导致拒绝服务
CVE-2026-20478MT6880/MT6988等Audio HAL缓冲区溢出致拒绝服务
CVE-2026-20477Android Display本地权限提升漏洞
CVE-2026-20476联发科CCCI越界读取漏洞
CVE-2026-20475Alps显示驱动缺失边界检查致越界写入提权
CVE-2026-20474Display模块ALPS11019183竞争条件特权提升漏洞
CVE-2026-20473Android Display UAF漏洞致本地提权
CVE-2026-20497Alpine Linux geniezone缺失边界检查致提权
CVE-2026-20471联发科DA越界写入漏洞(影响MT6880等版本)
CVE-2026-20469Windows Trusted Module特权提升漏洞
CVE-2026-20468apusys权限提升漏洞(Confused Deputy)
CVE-2026-20467Apusys系统特权提升漏洞(缺少边界检查)
CVE-2026-20466MT2737/MT6880/MT6890/MT6990堆缓冲区溢出漏洞
CVE-2026-20465高通Wi-Fi驱动越界写漏洞
CVE-2026-20464ALPS hevc解码器整数溢出致越界写入漏洞
CVE-2026-20498Geniezone系统权限提升漏洞(ALPS10900493)
CVE-2026-20481Alps geniezone越界写入漏洞
CVE-2026-20482高通WLAN STA固件日志拒绝服务漏洞

Showing 20 of 34 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-20492へのコメント

まだコメントはありません


コメントを残す