
Exploit-App für CVE-2021-39670 und CVE-2021-39690, zwei permanente Denial-of-Service-Schwachstellen im Wallpaper-System von Android.
Diese App demonstriert zwei schwerwiegende, permanente Denial-of-Service-Schwachstellen in Androids WallpaperManagerService, die ich entdeckt habe: CVE-2021-39670 und CVE-2021-39690.
Nach dem Ausführen eines der beiden Exploits stürzt das Gerät wiederholt ab und startet neu.
Write-up folgt bald! :)
setStream-API in WallpaperManager aus, um den Gerätespeicher zu erschöpfen, indem eine schädliche Bitmap-Datei als Hintergrundbild festgelegt wird.WallpaperManagerService und das Hinzufügen eines dateibasierten Wiederherstellungssystems für den Fall, dass das Hintergrundbild weiterhin nicht dekodiert werden kann.SurfaceFlinger zum Absturz zu bringen oder den Gerätespeicher zu erschöpfen.SurfaceFlinger und dann vollständig entschärft durch das Hinzufügen eines Padding-Limits in WallpaperManager.Soweit mir bekannt ist, können Geräte, die aufgrund dieser Schwachstellen gebrickt wurden, nur durch einen Werksreset repariert werden. Bitte führen Sie diese App auf eigenes Risiko aus. Beachten Sie, dass dieses Projekt nur zu Bildungszwecken bereitgestellt wird; bitte verwenden Sie es nicht für böswillige Aktivitäten.