跳到主要内容

高危

Android Framework整数溢出漏洞

2026-06-01 21:14:49 公开 ,2026-06-05 15:13:25 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 无需认证
  • 本地
  • 公开PoC
CWEs:
CWE-190 (Integer Overflow or Wraparound)
CAPEC:
CAPEC-92 (Forced Integer Overflow)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-06-01 08:00:00

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.4

详细信息

漏洞类型
其他
漏洞描述
Android 14、15、16、16 QPR2等版本中多个位置存在整数溢出缺陷,当特定整数运算结果超出数据类型最大值时发生回绕,导致后续内存操作访问越界或执行非预期代码路径。攻击者利用整数溢出构造恶意输入,触发Framework组件中的代码执行路径,在无需额外执行权限的情况下获得系统级权限提升。
修复建议
Google已在2026年6月Android Security Bulletin中发布修复补丁,参考链接: https://source.android.com/docs/security/bulletin/2026/2026-06-01

参考链接