
PoC code for CVE-2019-14040
Proof-of-Concept-Code für CVE-2019-14040
Weitere Details zur Schwachstelle finden Sie im Blogbeitrag.
Bei Fragen kannst du mir gerne auf Twitter eine DM schicken (@tamir_zb).
Um das Projekt zu erstellen, führen Sie ndk-build des Android NDK aus.
Um den PoC auszuführen, führen Sie die Binärdatei mit folgendem Befehl aus:
LD_PRELOAD=libQSEEComAPI.so ./qseecom_uaf
Stellen Sie sicher, dass Sie es in einem Kontext ausführen, in dem /dev/qseecom zugänglich ist.
Die Ausführung auf einem Pixel 3 mit Android 9 führt zu einem Kernel-Panic. Theoretisch sollte dieser PoC ohne Änderungen auf anderen Android-Geräten und -Versionen funktionieren, aber ich habe es nicht getestet.