
Dies ist ein kritischer UAF-Exploit, der das android binder IPC system betraf und in freier Wildbahn eingesetzt sowie von P0 entdeckt wurde.
Das Folgende ist der Exploit für die bad binder (CVE-2019-2215) Vulnz, der auf einem x86-Emulator getestet wurde. Das Ziel war es, die UAF-Schwachstelle auszunutzen, um eine AAR-Primitive auszulösen, Kernel-Adressen zu leaken, und eine AAW-Primitive zu verwenden, um addr_limit zu überschreiben, was zu einer Kernel-Lese- und Schreib-Primitive führt, die es uns ermöglicht, die cred_struct für eine lokale Privilegienausweitung (LPE) zu modifizieren.