Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-20497

AI Predicted 7.8 Difficulty: Moderate

Possible ATT&CK Techniques 1AI

T1203 · Exploitation for Client Execution
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-20497

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
In geniezone, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS10965550 / ALPS11393405; Issue ID: MSV-6941.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
跨界内存写
Source: CVE Program / CVE List V5

Affected Products

VendorProductAffected VersionsCPESubscribe
MediaTek, Inc.MediaTek chipset MT6989 -

II. Public POCs for CVE-2026-20497

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-20497

登录查看更多情报信息。

Vendor Advisories for CVE-2026-20497 (1)

Same Patch Batch · MediaTek, Inc. · 2026-08-03 · 34 CVEs total

CVE-2026-20472Android TFA缓冲区溢出漏洞导致DoS
CVE-2026-20480MT6880等音频堆溢出致本地拒绝服务
CVE-2026-20479Modem越界读取漏洞(漏洞类型),导致拒绝服务
CVE-2026-20478MT6880/MT6988等Audio HAL缓冲区溢出致拒绝服务
CVE-2026-20477Android Display本地权限提升漏洞
CVE-2026-20476联发科CCCI越界读取漏洞
CVE-2026-20475Alps显示驱动缺失边界检查致越界写入提权
CVE-2026-20474Display模块ALPS11019183竞争条件特权提升漏洞
CVE-2026-20473Android Display UAF漏洞致本地提权
CVE-2026-20481Alps geniezone越界写入漏洞
CVE-2026-20471联发科DA越界写入漏洞(影响MT6880等版本)
CVE-2026-20469Windows Trusted Module特权提升漏洞
CVE-2026-20468apusys权限提升漏洞(Confused Deputy)
CVE-2026-20467Apusys系统特权提升漏洞(缺少边界检查)
CVE-2026-20466MT2737/MT6880/MT6890/MT6990堆缓冲区溢出漏洞
CVE-2026-20465高通Wi-Fi驱动越界写漏洞
CVE-2026-20464ALPS hevc解码器整数溢出致越界写入漏洞
CVE-2026-20498Geniezone系统权限提升漏洞(ALPS10900493)
CVE-2026-20482高通WLAN STA固件日志拒绝服务漏洞
CVE-2026-20483MTK Telephony权限检查缺失致提权漏洞

Showing top 20 of 34 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-20497

No comments yet


Leave a comment