
PoC pour une ancienne vulnérabilité de Binder (basé sur l'exploit P0)
PoC pour l'ancienne vulnérabilité Binder (basé sur l'exploit P0)
Un use-after-free dans binder.c permet une élévation de privilèges d'une application vers le noyau Linux. Aucune interaction de l'utilisateur n'est requise pour exploiter cette vulnérabilité, mais l'exploitation nécessite soit l'installation d'une application locale malveillante, soit une vulnérabilité distincte dans une application exposée au réseau.
Ceci n'est qu'un PoC et aucun shell n'est lancé. Son seul but est l'apprentissage de l'exploitation du noyau. En effet, le résultat attendu est d'avoir un addr_limit modifié dans task_struct.