漏洞与补丁

联发科修复影响调制解调器、视频与AI组件的31个安全漏洞

原标题: 联发科修复影响调制解调器、视频与AI组件的31个安全漏洞

GBHackers·2026/10/5 10:00:37🔗 原文

📋总体概括

MediaTek发布2026年10月产品安全公告,一次性修复旗下芯片中31个漏洞,覆盖调制解调器、视频、AI处理、显示、可信执行环境与系统组件。其中包含2个调制解调器越界写入的严重级漏洞和9个可导致内存损坏或权限提升的高危漏洞。由于联发科芯片广泛用于全球手机与IoT设备,这批补丁对下游OEM厂商的适配节奏将直接影响海量终端用户的安全窗口。

⚡关键信息

  • ▸MediaTek发布2026年10月安全公告,共修复31个漏洞
  • ▸含2个调制解调器越界写入的严重级漏洞
  • ▸另有9个高危漏洞可致内存损坏或权限提升
  • ▸修复范围覆盖modem、视频、AI处理、显示、TEE及系统组件

🔥犀利点评

31个漏洞里最值得警惕的是modem层的越界写入——基带漏洞不需要用户点任何链接,空中即可触发,历来是间谍工具厂商最爱的攻击面。联发科这次按月度节奏批量出货补丁没问题,真正的瓶颈在下游:OEM厂商适配、认证、推送往往拖上数月,等补丁真正落到用户手机上,攻击窗口早就敞开了。芯片厂修得快,生态推得慢,这才是移动安全的老大难。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →