
Proof-of-Concept-Exploit für CVE-2017-0478, eine Schwachstelle zur Remote-Codeausführung im Android-mediaserver über manipulierte WebP-Bilder. Enthält Kompilieranweisungen für libframesequence.so mit WebP-Unterstützung.
PoC für CVE-2017-0478
Die Datei FrameSequence_webp.cpp wird derzeit nicht in AOSP kompiliert, also wenn Sie libframesequence.so mit webp kompilieren, müssen Sie mit FRAMESEQUENCE_INCLUDE_WEBP kompilieren(wie folgt: FRAMESEQUENCE_INCLUDE_WEBP=true mm -B)