Retour aux mises Ă  jour
New releaseJul 25, 2026

New release PoC-in-GitHub

📡 Collecte automatique de PoC depuis GitHub. ⚠️ Attention Malware.

Partager

PoC sur GitHub

2026

CVE-2026-0006 (2026-03-02)

À plusieurs endroits, une possible lecture et écriture hors limites due à un débordement de tampon de tas est présente. Cela pourrait mener à une exécution de code à distance sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.

CVE-2026-0009 (2026-06-01)

À plusieurs endroits, un possible tapjacking dû à une erreur logique dans le code est présent. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.

CVE-2026-0010 (2026-03-02)

Dans onTransact de IDrmManagerService.cpp, une possible écriture hors limites due à une vérification de limites manquante est présente. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.

CVE-2026-0013 (2026-03-02)

Dans setupLayout de PickActivity.java, un possible moyen de démarrer n'importe quelle activité en tant qu'application DocumentsUI dû à un confused deputy est présent. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.

CVE-2026-0014 (2026-03-02)

Dans isPackageNullOrSystem de AppOpsService.java, un possible déni de service persistant dû à une validation d'entrée incorrecte est présent. Cela pourrait mener à un déni de service local sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.

CVE-2026-0023 (2026-03-02)

Dans createSessionInternal de PackageInstallerService.java, un possible moyen pour une application de mettre à jour sa propriété dû à une vérification de permission manquante est présent. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.

CVE-2026-0047 (2026-03-02)

Dans dumpBitmapsProto de ActivityManagerService.java, un possible moyen pour une application d'accéder à des informations privées dû à une vérification de permission manquante est présent. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.

CVE-2026-0049 (2026-04-06)

Dans onHeaderDecoded de LocalImageResolver.java, un possible déni de service persistant dû à un épuisement des ressources est présent. Cela pourrait mener à un déni de service local sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.

CVE-2026-0073 (2026-05-04)

Dans adbd_tls_verify_cert de auth.cpp, un possible contournement de l'authentification mutuelle ADB sans fil dû à une erreur logique dans le code est présent. Cela pourrait mener à une exécution de code à distance (proximale/adjacente) en tant qu'utilisateur shell sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.

CVE-2026-0075 (2026-06-01)

Dans plusieurs fonctions, un possible moyen d'accéder à la base de données des contacts dû à une injection SQL est présent. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.

CVE-2026-0091 (2026-06-01)

À plusieurs endroits, un possible moyen d'exécuter du code dans le processus du lanceur dû à un utilisateur shell sur-privilégié est présent. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.

CVE-2026-0092 (2026-06-17)

Dans Package Manager, un possible contournement du contrôleur de verrouillage de l'appareil dû à une vérification de permission manquante est présent. Cela pourrait mener à une élévation de privilèges locale sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.

CVE-2026-0101

CVE-2026-01443

CVE-2026-0163 (2026-08-04)

Dans plusieurs fonctions de vpu_ioctl.c, un possible use after free dû à un use after free est présent. Cela pourrait mener à une élévation de privilèges à distance sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.

CVE-2026-0257 (2026-05-13)

Catégories