
Port independiente de CVE-2026-43499 para Galaxy A36 5G SM-A366W A366WVLS3AYG1 con carga tardía de KernelSU
Port independiente de CVE-2026-43499 probado en dispositivo para el Galaxy A36 5G canadiense SM-A366W con el firmware exacto A366WVLS3AYG1, incluida la carga tardía de KernelSU y la integración con Root My Galaxy.
Este repositorio contiene la parte nativa específica del dispositivo de Root My Galaxy:
Intencionalmente, no contiene código fuente de la aplicación Android.
| Perfil | Dispositivo | Firmware | Kernel/KMI | Estado |
|---|---|---|---|---|
pa3q-S938NKSUACZF1 | Galaxy S25 Ultra SM-S938N | BP4A.251205.006.S938NKSUACZF1 | android15-6.6 | Probado en dispositivo |
pa3q-S9380ZHUBCZF1 | Galaxy S25 Ultra SM-S9380 | BP4A.251205.006.S9380ZHUBCZF1 | android15-6.6 | Probado en dispositivo |
e3q-S928USQS6DZF2 | Galaxy S24 Ultra SM-S928U/SM-S928U1 (Snapdragon 8 Gen 3) | BP4A.251205.006.S928USQS6DZF2 | 6.1.145-android14-11-33419968-abS928USQS6DZF2 | Depuración de hardware en curso |
essi-A566EXXSCCZG6 | Galaxy A56 5G SM-A566E | BP4A.251205.006.A566EXXSCCZG6 | 6.6.102-android15-8-abA566EXXSCCZG6-4k | Probado en dispositivo |
a36xq-A366WVLS3AYG1 | Galaxy A36 5G SM-A366W | AP3A.240905.015.A2.A366WVLS3AYG1 | 6.6.46-android15-8-30526735-abogkiA366WVLS3AYG1-4k | Probado en dispositivo |
Los perfiles son de firmware exacto. Un modelo coincidente con una compilación diferente no es equivalente y debe portarse por separado.
Root My Galaxy requiere tanto el valor exacto de uname -r en kernelRelease como el valor completo de /proc/version en kernelVersion. Esto distingue los kernels del fabricante que exponen la misma cadena de versión pero se vincularon a partir de compilaciones diferentes. Los campos de modelo y dispositivo son metadatos descriptivos; el ID de compilación visible, el SDK, la ABI y el tamaño de página siguen formando parte de la selección automática de perfiles.
El port se basa en el código fuente del exploit publicado en https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499/exploit.
Root My Galaxy resuelve primero el commit actual del repositorio de payloads y obtiene support/targets-v2.json y todos los artefactos de ese commit inmutable. Los campos SHA-256 por artefacto y las firmas de manifiesto no forman parte de la versión 2 del esquema.
make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a36xq-A366WVLS3AYG1 ANDROID_NDK_HOME=/path/to/android-ndk
Salidas:
build/<profile>/cve-2026-43499
build/<profile>/cve-2026-43499-app.so
build/<profile>/cve-2026-43499-root
El payload de la aplicación de release se compila con:
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release
El procedimiento completo de firmware a perfil está documentado en docs/PORTING.md. Los cambios específicos de Samsung en KernelSU y los artefactos versionados están documentados en kernelsu/README.md. El análisis exacto del S921B DZF2 está documentado por separado en docs/SM-S921B-S921BXXSFDZF2.md, y el análisis del S928U/S928U1 DZF2 está en docs/SM-S928U1-S928U1UES6DZF2.md. El S921B es un objetivo Exynos 2400 y no es una referencia Qualcomm/Snapdragon para E3Q. El análisis del A15 con kernel 5.10 está en docs/SM-A155N-A155NKSS6BYH1.md. El registro de análisis y validación del SM-A566E CCZG6 está en docs/SM-A566E-A566EXXSCCZG6.md. El registro completo de éxito en dispositivo del SM-A366W AYG1 está en docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md.
Usa únicamente en dispositivos que poseas o para los que tengas autorización explícita de prueba.