
PoC لثغرة Binder قديمة (استنادًا إلى استغلال P0)
إثبات المفهوم (PoC) لثغرة Binder القديمة (استنادًا إلى استغلال P0)
ثغرة استخدام بعد التحرير (use-after-free) في binder.c تسمح برفع الامتيازات من تطبيق إلى نواة Linux. لا يتطلب استغلال هذه الثغرة أي تفاعل من المستخدم، إلا أن الاستغلال يتطلب إما تثبيت تطبيق محلي ضار أو ثغرة منفصلة في تطبيق مواجه للشبكة.
هذا مجرد إثبات مفهوم (PoC) ولا يتم إنشاء شيل. الغرض الوحيد منه هو تعلم استغلال النواة. في الواقع، النتيجة المتوقعة هي الحصول على addr_limit معدّل في task_struct.