
Die nächste Stufe von CyberMeowfil (CVE-2026-43499 und 43074), möglicherweise auf vivo-Geräte ausgerichtet?
Dieses Repository dokumentiert Methoden, Werkzeuge und Fallaufzeichnungen für die Analyse von Android-Kernel-Proben und folgt dabei der Forschungslinie CyberMeowfia. Die beiden Routen sind CVE-2026-43499 und CVE-2026-43074. Es ist eine Proof-of-Concept-Offenlegung und Methodenbeschreibung: wie man die Grundursache beurteilt, eine exakte Identität bindet, eine Route wählt, Beweise dokumentiert und bewertet sowie Erfolg oder Misserfolg erklärt.
kernel_sha256 und eine Evidenzstufe gebunden; ein gemeinsames KMI ist keine Identität.Eine detailliertere Inhaltsübersicht findet sich unter docs/public/README.md. Zur Terminologie siehe GLOSSARY.md.
Forschungsergebnisse müssen an eine überprüfbare Probenidentität gebunden sein. Ein Treffer bei einer Race Condition, ein sauberer Boot oder ein erfolgreicher Syscall-Rückgabewert ist für sich genommen kein Abschluss. Grundursache, Primitive, Adressbereich, sticky write, Privilegienabschluss und autoritatives Rücklesen müssen als getrennte Fakten dokumentiert werden. Fehlschläge und Falsifikationen sind Ergebnisse erster Klasse.
Apache License 2.0. Siehe LICENSE und NOTICE. Zur Zitierweise siehe CITATION.cff.