CVE-2026-24088 Poco M7 Plus Qualcomm GBL 提权漏洞
影响攻击者可临时获取设备 root 权限
AI 研判
该漏洞信息指向 POCO M7 Plus(SM6375 平台)的临时 root 研究,结合 Qualcomm GBL 漏洞利用(CVE-2026-24088)与 GhostLock 内核分析(CVE-2026-43499)。公开来源为 GitHub 上的研究仓库,属于安全研究性质的漏洞披露。
影响范围
POCO M7 Plus
受影响产品为 POCO M7 Plus(搭载 SM6375 平台),具体受影响固件版本范围暂无公开信息。
漏洞详情
漏洞涉及 Qualcomm GBL(引导加载相关组件)的缺陷,可被用于绕过启动链安全校验;同时结合 GhostLock 相关的内核问题实现提权。攻击者通过组合利用上述缺陷,可在设备上获得临时 root 权限。
利用条件与风险
利用通常需要物理接触设备并具备解锁或刷机条件,实战中主要影响设备本地安全边界,远程大规模利用风险较低。
修复建议
官方修复方案与补丁状态暂无公开信息,建议关注厂商安全公告并及时更新固件,避免在不可信环境解锁或刷入未知镜像。
原始情报
Temporary Root Research on Poco M7 Plus (SM6375) via Qualcomm GBL Exploit (CVE-2026-24088) + GhostLock Kernel Analysis (CVE-2026-43499)