
Code PoC pour CVE-2019-14040
Code de preuve de concept pour CVE-2019-14040
Plus de détails sur la vulnérabilité sont disponibles dans l'article de blog.
Si vous avez des questions, vous pouvez m'envoyer un message direct sur Twitter (@tamir_zb).
Pour compiler, exécutez ndk-build du NDK Android.
Pour exécuter le PoC, lancez le binaire avec la commande suivante :
LD_PRELOAD=libQSEEComAPI.so ./qseecom_uaf
Assurez-vous de l'exécuter depuis un contexte où /dev/qseecom est accessible.
L'exécution sur un Pixel 3 tournant sous Android 9 provoque un kernel panic (plantage du noyau). En théorie, ce PoC devrait fonctionner sur d'autres appareils et versions Android sans modifications, mais je ne l'ai pas testé.