
Android version CVE-2026-43499 tester
Android app that detects the kernel vulnerability CVE-2026-43499 — a use-after-free in rtmutex triggered via futex_requeue.
| CVE | CVE-2026-43499 |
| Type | Use-after-free |
| Component | kernel/locking/rtmutex.c |
| Trigger | futex_requeue → proxy-lock rollback in remove_waiter() uses current instead of waiter->task |
| CVSS | 7.8 (HIGH) |
| Affected | Linux 2.6.39 – 6.1.174 |
| Patched | 6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+ |
jniLibs, executed from nativeLibraryDir).Binary bitness is auto-detected from Build.SUPPORTED_ABIS.
armeabi-v7a)./gradlew assembleDebug
APK output: app/build/outputs/apk/debug/app-debug.apk
Running the test on a vulnerable device may cause a kernel crash or spontaneous reboot. Proceed at your own risk.
| Kernel | Repository |
|---|