
PoC für alte Binder-Sicherheitslücke (basierend auf P0-Exploit)
PoC für alte Binder-Schwachstelle (basierend auf P0-Exploit)
Eine Use-After-Free in binder.c ermöglicht eine Erhöhung von Berechtigungen von einer Anwendung auf den Linux-Kernel. Für die Ausnutzung dieser Schwachstelle ist keine Benutzerinteraktion erforderlich, jedoch erfordert die Ausnutzung entweder die Installation einer bösartigen lokalen Anwendung oder eine separate Schwachstelle in einer netzwerkfähigen Anwendung.
Dies ist nur ein PoC und es wird keine Shell gestartet. Der einzige Zweck ist das Erlernen von Kernel-Exploitation. Tatsächlich ist das erwartete Ergebnis eine modifizierte addr_limit in task_struct.