
PoC-Code für CVE-2019-14041
Proof-of-Concept-Code für CVE-2019-14041
Weitere Details zur Schwachstelle sind im Blogbeitrag verfügbar.
Wenn Sie Fragen haben, können Sie mich gerne auf Twitter per DM kontaktieren (@tamir_zb).
Um zu erstellen, führen Sie das Android-NDK ndk-build aus.
Um den PoC auszuführen, stellen Sie sicher, dass Sie ihn aus einem Kontext ausführen, in dem
/dev/qseecom zugänglich ist.
Die Ausführung auf einem Pixel 3 mit Android 9 führt zu einem Kernel-Panic. In der Theorie sollte dieser PoC auf anderen Android-Geräten und -Versionen ohne Modifikationen funktionieren, aber ich habe es nicht getestet.