
GhostLock (CVE-2026-43499) Root + KernelSU LKM für das Lenovo TB365FC (ZUXOS / Android 16, Kernel 5.15.170)
Root für ZUXOS / Android 16 über CVE-2026-43499
(rtmutex remove_waiter() Use-after-free) plus einen DirtyPipe-Credential-Patch.
Lädt ein KernelSU-LKM, ohne den Bootloader zu entsperren oder zu flashen. Root geht
beim Neustart verloren.
adb im PATH, mit aktiviertem USB-DebuggingNDK= / CC= setzen./install_all.sh
SERIAL=<serial> ./tools/vector-tb365.sh
Benötigt die gh CLI. Nach dem Start von KernelSU ausführen. Die UI startet während des Setups neu.
src/kaslr_perf.cDieses Projekt: Apache-2.0, außer dem portierten src/kaslr_perf.c.
kernelsu.ko - GPL-2.0-onlyksud, KernelSU-manager.apk - GPL-3.0-or-later