
Port autonome de la CVE-2026-43499 pour Galaxy A36 5G SM-A366W A366WVLS3AYG1 avec KernelSU en chargement tardif
Port autonome du CVE-2026-43499, testé sur appareil, pour le Galaxy A36 5G canadien
SM-A366W sur le firmware exact A366WVLS3AYG1, incluant le late-load KernelSU et
l'intégration Root My Galaxy.
Ce dépôt contient le côté natif spécifique à l'appareil de Root My Galaxy :
Il ne contient volontairement pas de code source d'application Android.
| Profil | Appareil | Firmware | Kernel/KMI | Statut |
|---|---|---|---|---|
pa3q-S938NKSUACZF1 | Galaxy S25 Ultra SM-S938N | BP4A.251205.006.S938NKSUACZF1 | android15-6.6 | Testé sur appareil |
pa3q-S9380ZHUBCZF1 | Galaxy S25 Ultra SM-S9380 | BP4A.251205.006.S9380ZHUBCZF1 | android15-6.6 | Testé sur appareil |
e3q-S928USQS6DZF2 | Galaxy S24 Ultra SM-S928U/SM-S928U1 (Snapdragon 8 Gen 3) | BP4A.251205.006.S928USQS6DZF2 | 6.1.145-android14-11-33419968-abS928USQS6DZF2 | Débogage matériel en cours |
essi-A566EXXSCCZG6 | Galaxy A56 5G SM-A566E | BP4A.251205.006.A566EXXSCCZG6 | 6.6.102-android15-8-abA566EXXSCCZG6-4k | Testé sur appareil |
a36xq-A366WVLS3AYG1 | Galaxy A36 5G SM-A366W | AP3A.240905.015.A2.A366WVLS3AYG1 | 6.6.46-android15-8-30526735-abogkiA366WVLS3AYG1-4k | Testé sur appareil |
Les profils sont des profils de firmware exacts. Un modèle correspondant avec une build différente n'est pas équivalent et doit être porté séparément.
Root My Galaxy exige à la fois la valeur exacte de uname -r dans kernelRelease et
la valeur complète de /proc/version dans kernelVersion. Cela permet de distinguer
les noyaux du fournisseur qui exposent la même chaîne de release mais ont été liés à
partir de builds différents. Les champs modèle et appareil sont des métadonnées
descriptives ; l'ID d'affichage de la build, le SDK, l'ABI et la taille de page restent
partie intégrante de la sélection automatique du profil.
Le port est basé sur le code source de l'exploit publié à l'adresse https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499/exploit.
Root My Galaxy résout d'abord le commit actuel du dépôt de charges utiles, puis
récupère support/targets-v2.json et chaque artefact à partir de ce commit immuable.
Les champs SHA-256 par artefact et les signatures de manifeste ne font pas partie du
schéma version 2.
make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a36xq-A366WVLS3AYG1 ANDROID_NDK_HOME=/path/to/android-ndk
Sorties :
build/<profile>/cve-2026-43499
build/<profile>/cve-2026-43499-app.so
build/<profile>/cve-2026-43499-root
La charge utile de l'application en version release est compilée avec :
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release
La procédure complète de firmware vers profil est consignée dans
docs/PORTING.md. Les modifications KernelSU spécifiques à Samsung
et les artefacts versionnés sont documentés dans kernelsu/README.md.
L'analyse exacte S921B DZF2 est consignée séparément dans
docs/SM-S921B-S921BXXSFDZF2.md, et l'analyse
S928U/S928U1 DZF2 se trouve dans
docs/SM-S928U1-S928U1UES6DZF2.md. S921B
est une cible Exynos 2400 et ne constitue pas une référence Qualcomm/Snapdragon pour
E3Q. L'analyse A15 5.10 se trouve dans
docs/SM-A155N-A155NKSS6BYH1.md.
L'analyse et le dossier de validation SM-A566E CCZG6 sont dans
docs/SM-A566E-A566EXXSCCZG6.md.
Le dossier complet de réussite sur appareil SM-A366W AYG1 se trouve dans
docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md.
À utiliser uniquement sur des appareils que vous possédez ou pour lesquels vous êtes explicitement autorisé à tester.