
Notas de reproducción de CVE-2025-21479 (GPU Qualcomm Adreno) para vivo iQOO 11 Pro (PD2254) - investigación autorizada
| Elemento | Valor |
|---|---|
| Dispositivo | vivo iQOO 11 Pro (PD2254 / V2254A) |
| Sistema | Android 15, PD2254B_A_15.2.12.2.W10 |
| Kernel | 5.15.178-g3dc7c01077b8-dirty |
| SoC | Snapdragon 8 Gen 2 (SM8550 / kalama) |
| GPU | Adreno 740, OpenGL ES 3.2 [email protected] |
Debido a las limitaciones del método actual, no se ha implementado la extracción de kallsyms en tiempo de ejecución, por lo que, aparte de las tres versiones anteriores, teóricamente ninguna otra versión es compatible.
GPU spray (secuestro de tablas de páginas SMMU, 27 direcciones físicas candidatas)
→ lectura/escritura arbitraria de memoria física
→ SELinux enforcing → permissive (escritura física de selinux_state)
→ patch __arm64_sys_vhangup (syscall #58, no invocado por Android)
GPU escribe directamente un stub de 96 bytes (commit_creds(prepare_kernel_cred(NULL)))
→ fork proceso hijo → syscall(58) → uid=0
→ setexeccon: escribir /proc/self/attr/exec = "u:r:shell:s0"
→ exec root shell (uid=0, dominio = u:r:shell:s0)
Ejecución:
adb push exploit /data/local/tmp/exploit
adb shell
chmod 755 /data/local/tmp/exploit
cd /data/local/tmp && ./exploit

Gestión de permisos Root:
find /data/app -type d | grep resukisu
/data/app/***/***/lib/arm64/libksud.so insmod kernelsu.ko
Este proyecto está destinado únicamente a fines de investigación de seguridad y aprendizaje; realice las pruebas solo en dispositivos de su propiedad. El usuario asume toda la responsabilidad por las consecuencias derivadas del uso de este proyecto, incluyendo, entre otras, daños al dispositivo, pérdida de datos, etc. No utilice este proyecto para ningún fin ilegal.
| Modelo | Firmware | Kernel | Binario |
|---|
| iQOO 11 Pro (PD2254) | PD2254B_A_15.2.12.2.W10 | 5.15.178-g3dc7c01077b8-dirty | exploit_11pro |
| iQOO 11s (PD2304) | PD2304B_A_15.2.12.1.W10 | 5.15.178-g844f85161cd7-dirty | exploit_11s |
| iQOO 11 (PD2243) | PD2243B_A_15.2.16.1.W10 | 5.15.178-g0ae61da50a34-dirty | exploit_11 |