
Este es un exploit de una vulnerabilidad crítica de UAF que afectó al sistema IPC binder de Android, explotado activamente en el mundo real y descubierto por P0.
A continuación se muestra el exploit para la vulnerabilidad bad binder (CVE-2019-2215) probado en un emulador x86. El objetivo era abusar de la vulnerabilidad UAF para activar una primitiva AAR que filtrara direcciones del kernel y usar una primitiva AAW para sobrescribir addr_limit, dando lugar a una primitiva de lectura y escritura del kernel que nos permitiera modificar el cred_struct para la escalada de privilegios local (LPE).