
Proof-of-Concept-Exploit für Android CVE-2015-6612, der eine Privilegieneskalations-Schwachstelle demonstriert, mit einem funktionierenden PoC für Sicherheitsforschung und -tests.
Die Einzelheiten der Schwachstelle finden Sie in description.pdf Meine traurige Geschichte zu diesem Fehler: Ich habe dieses Problem im letzten März an ZDI gemeldet. Zunächst sagten sie, sie könnten es nicht im neuesten Android reproduzieren. Nach einer halben Monat Kommunikation entschieden sie, den Erwerb des Fehlers nicht weiterzuverfolgen. Ich habe diesen Fehler lange Zeit zurückgehalten und ihn am 21. August 2015 an Google gemeldet, aber es stellte sich als Duplikat heraus. https://code.google.com/p/android/issues/detail?id=183414 Das Lustige ist, dass es mit dem am 23. August 2015 gemeldeten Problem ANDROID-23540426 übereinstimmt https://groups.google.com/forum/#!topic/android-security-updates/GwZn7sixask Ich weiß nicht, wie zum Teufel Google die Daten berechnet hat. Ich veröffentliche den PoC einfach zum Spaß.