
إثبات مفهوم لاستغلال CVE-2017-0478، وهي ثغرة تنفيذ برمجيات عن بُعد في خادم الوسائط (mediaserver) بنظام أندرويد عبر صور WebP مُعدّة بعناية. يتضمن تعليمات الترجمة (compilation) لملف libframesequence.so مع دعم WebP.
poc لـ CVE-2017-0478
ملف FrameSequence_webp.cpp غير مُجمَّع في AOSP حاليًا، لذلك عند تجميع libframesequence.so مع webp، تحتاج إلى التجميع باستخدام FRAMESEQUENCE_INCLUDE_WEBP(مثل هذا: FRAMESEQUENCE_INCLUDE_WEBP=true mm -B)