
Exploit de prueba de concepto para CVE-2017-0478, una vulnerabilidad de ejecución remota de código en el mediaserver de Android mediante imágenes WebP manipuladas. Incluye instrucciones de compilación para libframesequence.so con soporte WebP.
PoC de CVE-2017-0478
El archivo de FrameSequence_webp.cpp no está compilado en AOSP actualmente, por lo que cuando compiles libframesequence.so con webp, necesitas compilar con FRAMESEQUENCE_INCLUDE_WEBP(como esto: FRAMESEQUENCE_INCLUDE_WEBP=true mm -B)