
استغلال (إثبات المفهوم) لنظام أندرويد CVE-2015-6612، يُظهر ثغرة تصعيد الامتيازات مع PoC عامل للبحث والاختبار الأمني.
تفاصيل الثغرة موجودة في الملف description.pdf
قصتي المحزنة حول هذا الخطأ:
أبلغت عن هذه المشكلة لشركة ZDI في مارس الماضي، في البداية قالوا إنهم لم يستطيعوا إعادة إنتاجها في أحدث إصدار من Android، وبعد نصف شهر من التواصل، قرروا عدم متابعة شراء الخطأ.
احتفظت بهذا الخطأ لفترة طويلة، وأبلغت جوجل به في 21 أغسطس 2015، لكنه أصبح مشكلة مكررة.
https://code.google.com/p/android/issues/detail?id=183414
الشيء المضحك هو أنه مكرر مع المشكلة التي تم الإبلاغ عنها في 23 أغسطس 2015، وهي ANDROID-23540426
https://groups.google.com/forum/#!topic/android-security-updates/GwZn7sixask
لا أعرف كيف قامت جوجل بحساب البيانات بحق الجحيم، فقط أطلق PoC من أجل المتعة.