
Application d'exploitation pour CVE-2021-39670 et CVE-2021-39690, deux vulnérabilités de déni de service permanent dans le système de fond d'écran d'Android.
Cette application démontre deux vulnérabilités de déni de service permanent de gravité élevée dans le WallpaperManagerService d'Android que j'ai découvertes : CVE-2021-39670 et CVE-2021-39690.
Après avoir exécuté l'un ou l'autre des exploits, l'appareil continuera de planter et de redémarrer de manière répétée.
Article à venir bientôt ! :)
setStream de WallpaperManager pour épuiser la mémoire de l'appareil en définissant un fichier bitmap malveillant comme fond d'écran.WallpaperManagerService, et d'un système de récupération basé sur des fichiers au cas où le fond d'écran ne parviendrait toujours pas à être décodé.SurfaceFlinger ou épuiser la mémoire de l'appareil.SurfaceFlinger, puis entièrement atténué en ajoutant une limite de remplissage dans WallpaperManager.À ma connaissance, les appareils brickés à cause de ces vulnérabilités ne peuvent pas être réparés, sauf par une réinitialisation d'usine. Veuillez exécuter cette application à vos risques et périls. Notez que ce projet est fourni à des fins éducatives uniquement ; veuillez ne pas l'utiliser pour des activités malveillantes.