
Android-Version-CVE-2026-43499-Tester
Android-App, die die Kernel-Sicherheitslücke CVE-2026-43499 erkennt – eine Use-after-free in rtmutex, ausgelöst über futex_requeue.
| CVE | CVE-2026-43499 |
| Typ | Use-after-free |
| Komponente | kernel/locking/rtmutex.c |
| Auslöser | futex_requeue → Proxy-Lock-Rollback in remove_waiter() verwendet current anstelle von waiter->task |
| CVSS | 7.8 (HOCH) |
| Betroffen | Linux 2.6.39 – 6.1.174 |
| Gepatcht | 6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+ |
jniLibs mitgeliefert, aus nativeLibraryDir ausgeführt).Die Bit-Breite des Binaries wird automatisch aus Build.SUPPORTED_ABIS erkannt.
armeabi-v7a)./gradlew assembleDebug
APK-Ausgabe: app/build/outputs/apk/debug/app-debug.apk
Das Ausführen des Tests auf einem verwundbaren Gerät kann einen Kernel-Absturz oder einen spontanen Neustart verursachen. Die Nutzung erfolgt auf eigenes Risiko.
| Kernel | Repository |
|---|