
Code PoC pour CVE-2019-14041
Code de preuve de concept pour CVE-2019-14041
Plus de détails sur la vulnérabilité sont disponibles dans l'article de blog.
Si vous avez des questions, vous pouvez me contacter en MP sur Twitter (@tamir_zb).
Pour construire, exécutez ndk-build d'Android NDK.
Pour exécuter le PoC, assurez-vous de l'exécuter depuis un contexte où /dev/qseecom est accessible.
L'exécuter sur un Pixel 3 tournant sous Android 9 provoque un panic du noyau. En théorie, ce PoC devrait fonctionner sur d'autres appareils et versions Android sans aucune modification, mais je ne l'ai pas testé.