
Archivo de investigación sobre escalada de privilegios del kernel para CVE-2026-43499 (GhostLock) en Honor Magic6 Pro, que documenta análisis de explotación, scripts de ingeniería inversa, artefactos de desensamblado y código fuente de exploits específicos del objetivo.
Investigación y archivo de la escalada de privilegios de CVE-2026-43499 (GhostLock, stack-UAF de rt_mutex) para Honor Magic6 Pro (BVL-AN16).
| Campo | Valor |
|---|---|
| Modelo | Honor BVL-AN16 (Magic6 Pro) |
| Chip | Qualcomm SM8650 (Snapdragon 8 Gen 3 / pineapple) |
| Kernel | 6.1.128-android14-11-gec1055c9cbb5 |
| Sistema | Android 16 (SDK 36), MagicOS 10, parche de seguridad 2026-01-01 |
| Estado | bootloader bloqueado, SELinux enforcing, sin su |
Este repositorio documenta el proceso completo de intento de explotación de CVE-2026-43499 en Honor BVL-AN16 y las conclusiones parciales:
PR_SET_MM_MAP, pero Honor adelantó la comprobación de capable(CAP_SYS_RESOURCE) en prctl_set_mm, lo que hace que esta vía no esté disponible.CONFIG_RANDOMIZE_KSTACK_OFFSET=y) ninguno pudo alinear el waiter (profundidad 0x1a8)..
├── README.md 本文件
├── LICENSE Apache 2.0(exploit 源码来源仓库)
├── docs/ 分析文档与进展存档
├── scripts/ 反汇编 / 分析脚本(123 个,capstone 读 kernel.bin)
├── disasm/ 关键函数反汇编产物
├── scan/ 模块扫描结果(攻击面 / 32 位溢出)
├── exploit/ CVE-2026-43499 exploit 源码(含 honor-BVL-AN16 适配)
│ ├── exploit/
│ └── poc/
├── keytest.c add_key 可用性测试
└── xattrtest.c setxattr 大小测试
honor_power_genl.ko (bus de mensajes de energía generic netlink) no tiene desbordamiento de 32 bits, pero tiene la barrera de control de acceso snd_portid == nl_target.+0x30, pero kgsl_ioctl_copy_in tiene un máximo de 72B, insuficiente para cubrir el campo lock del fake waiter.add_key (keyctl spray) está bloqueado por SELinux: avc denied {write} tclass=key.setxattr tiene un máximo de 4096 bytes (límite de xattr en ext4/f2fs), por lo que no se puede hacer spray de orden 3.Este repositorio es únicamente para investigación y aprendizaje de seguridad. No lo uses en dispositivos no autorizados. Ejecutar el exploit puede provocar que el dispositivo se bloquee (brick), corrupción de datos o inestabilidad del sistema.