安全公告 | 办公套件通信鉴权漏洞
初始发布日期:2026年06月12日 |更新发布日期:2026年08月21日
CVE编号
CVE-2026-11535
CVSS 3.1 基本得分
9.6 Critical (AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
漏洞描述
办公套件中存在未经授权的访问漏洞。攻击者可以利用此漏洞在蓝牙范围内未经授权访问受害者的设备。
版本和修复
- 产品名称 受影响的版本 修复版本
- 办公套件 6.2.5以下版本 6.2.5
规避措施
NA
版本获取路径
可通过下载最新版本办公套件修复此漏洞
来源
Zixuan Wei、Xiaofeng Liu、Xiangpu Song,Yillin Li,Shanqing Guo(山东大学网络空间安全学院)
更新记录
2026-06-12 V1.0 初始发布; 2026-08-21 V2.0 修正“vivo 安全应急响应对外服务”字段
FAQs
NA
vivo 安全应急响应对外服务
vivo致力于为用户提供安全的产品和服务,遵循业界最佳实践处理和批量安全漏洞信息。 反馈vivo产品和服务安全问题请反馈至邮箱:security@vivo.com。 详情参考:https://www.vivo.com.cn/service/security-advisory。