
Testeur de la version Android CVE-2026-43499
Application Android qui détecte la vulnérabilité du noyau CVE-2026-43499 — une use-after-free dans rtmutex déclenchée via futex_requeue.
| CVE | CVE-2026-43499 |
| Type | Use-after-free |
| Composant | kernel/locking/rtmutex.c |
| Déclencheur | futex_requeue → rollback du proxy-lock dans remove_waiter() utilise current au lieu de waiter->task |
| CVSS | 7.8 (ÉLEVÉ) |
| Affecté | Linux 2.6.39 – 6.1.174 |
| Corrigé | 6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+ |
jniLibs, exécuté depuis nativeLibraryDir).Le type de binaire (32/64 bits) est détecté automatiquement via Build.SUPPORTED_ABIS.
armeabi-v7a)./gradlew assembleDebug
Sortie APK : app/build/outputs/apk/debug/app-debug.apk
Exécuter le test sur un appareil vulnérable peut provoquer un crash du noyau ou un redémarrage spontané. Procédez à vos risques et périls.
| Kernel | Dépôt |
|---|