CVE-2026-20451CVE-2026-20451 是联发科 slbc 组件中的安全漏洞,源于类型混淆导致的越界写入。若攻击者已具备 System 权限,可利用此漏洞实现本地权限提升,进而完全控制系统的机密性、完整性和可用性。利用该过程无需用户交互。
该漏洞位于 slbc 模块中,核心原因是类型混淆。程序未正确校验数据类型,将一种对象误认为另一种类型进行操作,导致越界写入。攻击向量为本地(AV:L),且要求攻击者已拥有高权限(PR:H),即 System 级别权限。尽管利用门槛较高,但攻击者可利用此漏洞破坏内存隔离,从 System 权限进一步提权至更高层级(如内核),造成系统安全机制全面失效。