
Exploit app para CVE-2021-39670 y CVE-2021-39690, dos vulnerabilidades de denegación de servicio permanente en el sistema de fondos de pantalla de Android
Esta aplicación demuestra dos vulnerabilidades de denegación de servicio permanente de alta gravedad en el WallpaperManagerService de Android que descubrí: CVE-2021-39670 y CVE-2021-39690. Después de ejecutar cualquiera de los exploits, el dispositivo se bloqueará y reiniciará repetidamente.
¡Pronto habrá un artículo! :)
setStream en WallpaperManager para agotar la memoria del dispositivo estableciendo un archivo de mapa de bits malicioso como fondo de pantalla.WallpaperManagerService, y añadiendo un sistema de recuperación basado en archivos en caso de que el fondo de pantalla aún no se pueda decodificar.SurfaceFlinger o agotar la memoria del dispositivo.SurfaceFlinger, y luego mitigado completamente por añadiendo un límite de relleno en WallpaperManager.Hasta donde sé, los dispositivos bloqueados debido a estas vulnerabilidades no se pueden reparar excepto mediante un restablecimiento de fábrica. Ejecute esta aplicación bajo su propio riesgo. Tenga en cuenta que este proyecto se proporciona solo con fines educativos; no lo use para actividades maliciosas.