
Adaptación híbrida de ghostlock + tcp-zerocopy del CVE-2026-43499 para el kernel de Samsung
| Property | Value |
|---|---|
| Dispositivo | Samsung Galaxy S23 Ultra, dm3q / SM-S918B |
| Compilación | S918BXXSAFZF5 |
| Versión de Android | 16 |
| Fingerprint | samsung/dm3qxxx/dm3q:16/BP4A.251205.006/S918BXXSAFZF5:user/release-keys |
| Arquitectura | ARM64 |
| Base de texto del kernel | 0xffffffc008000000 |
| Base física | 0x80000000 |
| Dirección de carga física del kernel | 0x80080000 |
Las constantes activas se almacenan en target.h.
Referencia: https://github.com/NebuSec/CyberMeowfia/blob/main/IonStack/CVE-2026-43499/exploit/src/targets/tokay-CP2A.260605.012 especially /fops.c
El flujo de trabajo actual es
GhostLock -> dangling waiter
TCP Zerocopy -> page UAF
Pipe R/W (¿modificado sin configfs?? ¿o es que aún no está parcheado?)
Poner a cero SELinux (security_hook_heads + selinux_state)
??? -> root
Este proyecto está pensado para la educación y la investigación autorizada en dispositivos que poseas o para los que tengas permiso explícito de prueba. Los experimentos con el kernel pueden provocar pérdida de datos, bucles de arranque o requerir un reflash. Utiliza un dispositivo de prueba dedicado, mantén copias de seguridad y nunca arrastres offsets entre distintas compilaciones de firmware sin revalidarlos.