
Exploit de preuve de concept pour Android CVE-2015-6612, démontrant une vulnérabilité d'escalade de privilèges avec un PoC fonctionnel pour la recherche en sécurité et les tests.
Le détail de la vulnérabilité, veuillez vous référer à description.pdf Mon histoire triste à propos de ce bug : J'ai signalé ce problème au ZDI en mars dernier, au début, ils ont dit qu'ils ne pouvaient pas le reproduire dans le dernier Android, après une demi-mois de communication, ils ont décidé de ne pas poursuivre l'acquisition du bug. J'ai gardé ce bug pendant longtemps, et je l'ai signalé à Google le 21 août 2015, mais il est devenu un problème en double. https://code.google.com/p/android/issues/detail?id=183414 le plus drôle, c'est qu'il est en double avec le problème signalé le 23 août 2015, qui est ANDROID-23540426 https://groups.google.com/forum/#!topic/android-security-updates/GwZn7sixask Je ne sais pas comment diable Google a calculé les données, je publie juste le PoC pour le plaisir.