
Ceci est une exploitation d'une vulnérabilité critique de type UAF qui a affecté le système IPC Android Binder, utilisée dans la nature et découverte par P0.
Ce qui suit est l'exploit pour le bad binder (CVE-2019-2215), une vulnérabilité qui a été testée sur un émulateur x86. L'objectif était d'exploiter la vulnérabilité UAF pour déclencher une primitive AAR afin de fuiter des adresses du noyau et d'utiliser une primitive AAW pour écraser addr_limit, menant à une primitive de lecture et d'écriture du noyau permettant de modifier cred_struct pour une escalade de privilèges locale (LPE).