联发科发布 2026 年 10 月安全公告,修复多款芯片组漏洞
联发科发布 2026 年 10 月产品安全公告,披露影响多款芯片组的漏洞,其中 CVE-2026-20519 和 CVE-2026-20520 为 Modem 组件越界写严重漏洞,另有多个高危和中危漏洞。联发科表示已在发布前至少两个月通知设备 OEM 并提供对应补丁,目前未发现这些漏洞被在野利用。
联发科发布 2026 年 10 月产品安全公告,披露影响多款芯片组的漏洞,其中 CVE-2026-20519 和 CVE-2026-20520 为 Modem 组件越界写严重漏洞,另有多个高危和中危漏洞。联发科表示已在发布前至少两个月通知设备 OEM 并提供对应补丁,目前未发现这些漏洞被在野利用。
ZDI 发布安全通告 ZDI-26-714,披露 Samsung rlottie 库存在栈缓冲区溢出漏洞,可导致远程代码执行,编号为 CVE-2026-91826。该漏洞源于复制用户提供的数据前未正确校验长度,攻击者可在当前进程上下文中执行代码,利用需要与 rlottie 库交互,具体攻击向量视实现而定。漏洞于 2026-08-25 报告给厂商,2026-09-17 协调公开。
Google 发布 2026 年 9 月 Pixel 更新公告,修复内核组件和 Pixel 组件中的多个安全漏洞,涉及远程代码执行、提权和信息泄露等问题。受影响设备在安全补丁级别达到 2026-09-05 或更新后即已解决本公告及 2026 年 9 月 Android 安全公告中的全部问题,所有受支持的 Pixel 设备都将收到该补丁级别的更新。
推荐理由:公告按组件列出 Pixel 设备本月的漏洞与修复范围,使用 Pixel 的读者可据此确认补丁级别是否已覆盖。
Google 发布 2026 年 9 月 Android 安全公告,修复系统、框架、内核及高通、联发科等组件中的多个漏洞,其中系统组件存在严重级别的远程代码执行漏洞,无需额外执行权限且无需用户交互。安全补丁级别为 2026-09-01 或 2026-09-05 及更新的设备已解决对应问题,公告同时列出各 CVE 编号、漏洞类型与已更新的 AOSP 版本(14、15、16、16-qpr2、17)。
推荐理由:公告按组件列出 2026-09 补丁级别修复的漏洞与 AOSP 版本,管理 Android 设备的读者可据此确认需要推送的补丁级别。
联发科发布 2026 年 9 月产品安全公告,披露影响多款芯片组的漏洞,其中 5 个高危漏洞为 CVE-2026-20500 至 CVE-2026-20504,涉及 Modem 与 vdec 子组件,类型包括证书校验不当、堆缓冲区溢出和可达断言。
联发科发布 2026 年 8 月产品安全公告,披露影响多款芯片组的 18 个高危和 16 个中危漏洞,涉及 hevc decoder、wlan、sec boot、apusys、Modem、display 等组件,类型包括越界写、堆缓冲区溢出、释放后使用和竞争条件等。联发科表示尚未发现这些漏洞被在野积极利用,并已在公告发布前至少两个月通知设备 OEM 并提供对应安全补丁。
联发科发布 2026 年 7 月产品安全公告,披露影响其多款芯片组的 7 个漏洞,其中 CVE-2026-20457 至 CVE-2026-20461 为高危,CVE-2026-20462、CVE-2026-20463 为中危。
Google 发布 2026 年 6 月 Pixel 更新公告,为受支持的 Pixel 设备修复内核、Pixel、Qualcomm 等组件的多个安全漏洞,其中调制解调器、WC-Radio、libpixelimsmedia、gIMS、EdgeTPU 等子组件存在严重级别 RCE 与 EoP 问题。
推荐理由:公告按组件列出 Pixel 设备本次修复的漏洞与严重级别,使用 Pixel 的读者可据此确认 2026-06-05 补丁级别是否已覆盖。
Google 发布 2026 年 6 月 Android 安全公告,修复框架、系统、内核及多家芯片组组件中的安全漏洞,其中框架组件存在一个无需用户交互即可远程提权的严重漏洞。
联发科发布产品安全公告,披露 5 个影响其芯片组的漏洞,其中 CVE-2026-20452、CVE-2026-20453、CVE-2026-20454、CVE-2026-20455 为高危,CVE-2026-20456 为中危。