
Preuve de concept d'exploit pour CVE-2017-0478, une vulnérabilité d'exécution de code à distance dans le mediaserver d'Android via des images WebP spécialement conçues. Comprend des instructions de compilation pour libframesequence.so avec prise en charge de WebP.
poc de CVE-2017-0478
Le fichier FrameSequence_webp.cpp n'est actuellement pas compilé dans AOSP, donc lorsque vous compilez libframesequence.so avec webp, vous devez compiler avec FRAMESEQUENCE_INCLUDE_WEBP(comme ceci : FRAMESEQUENCE_INCLUDE_WEBP=true mm -B)