联发科发布 2026 年 10 月安全公告,修复多款芯片组漏洞
联发科发布 2026 年 10 月产品安全公告,披露影响多款芯片组的漏洞,其中 CVE-2026-20519 和 CVE-2026-20520 为 Modem 组件越界写严重漏洞,另有多个高危和中危漏洞。联发科表示已在发布前至少两个月通知设备 OEM 并提供对应补丁,目前未发现这些漏洞被在野利用。
联发科发布 2026 年 10 月产品安全公告,披露影响多款芯片组的漏洞,其中 CVE-2026-20519 和 CVE-2026-20520 为 Modem 组件越界写严重漏洞,另有多个高危和中危漏洞。联发科表示已在发布前至少两个月通知设备 OEM 并提供对应补丁,目前未发现这些漏洞被在野利用。
Google 发布 2026 年 9 月 Android 安全公告,修复系统、框架、内核及高通、联发科等组件中的多个漏洞,其中系统组件存在严重级别的远程代码执行漏洞,无需额外执行权限且无需用户交互。安全补丁级别为 2026-09-01 或 2026-09-05 及更新的设备已解决对应问题,公告同时列出各 CVE 编号、漏洞类型与已更新的 AOSP 版本(14、15、16、16-qpr2、17)。
推荐理由:公告按组件列出 2026-09 补丁级别修复的漏洞与 AOSP 版本,管理 Android 设备的读者可据此确认需要推送的补丁级别。
联发科发布 2026 年 9 月产品安全公告,披露影响多款芯片组的漏洞,其中 5 个高危漏洞为 CVE-2026-20500 至 CVE-2026-20504,涉及 Modem 与 vdec 子组件,类型包括证书校验不当、堆缓冲区溢出和可达断言。
联发科发布 2026 年 8 月产品安全公告,披露影响多款芯片组的 18 个高危和 16 个中危漏洞,涉及 hevc decoder、wlan、sec boot、apusys、Modem、display 等组件,类型包括越界写、堆缓冲区溢出、释放后使用和竞争条件等。联发科表示尚未发现这些漏洞被在野积极利用,并已在公告发布前至少两个月通知设备 OEM 并提供对应安全补丁。
联发科发布 2026 年 7 月产品安全公告,披露影响其多款芯片组的 7 个漏洞,其中 CVE-2026-20457 至 CVE-2026-20461 为高危,CVE-2026-20462、CVE-2026-20463 为中危。
Google 发布 2026 年 6 月 Android 安全公告,修复框架、系统、内核及多家芯片组组件中的安全漏洞,其中框架组件存在一个无需用户交互即可远程提权的严重漏洞。
联发科发布产品安全公告,披露 5 个影响其芯片组的漏洞,其中 CVE-2026-20452、CVE-2026-20453、CVE-2026-20454、CVE-2026-20455 为高危,CVE-2026-20456 为中危。