
पूर्ण RMGP (CVE-2026-43499) कार्यक्षेत्र + SM-A376B/A376BXXU1AZB7 के लिए प्रयोग-स्थिति हैंडऑफ़
CVE-2026-43499 (RMGP / "popsicle") शोषण के लिए पूर्ण वर्कस्पेस + प्रयोग-स्थिति बैकअप, जो SM-A376B / Exynos S5E8845 / A376BXXU1AZB7 को लक्षित करता है।
पहले CURRENT_STATE.md पढ़ें — यह प्रामाणिक "हम कहाँ हैं" नोट है:
क्या काम करता है (slide, skb leak, pipe oracle, पहला KernelSnitch pass / fops page MATCH), क्या अवरुद्ध है (दूसरा KernelSnitch pass / pipe buffer page leak), लागू किया गया सटीक फिक्स, सटीक build/run कमांड, और वह सटीक बिंदु जहाँ लाइव टेस्ट रोका गया था (prepare_kernel_page retry 1/8, स्कैन 130000/131072 पर logs/run9.log में जम गया)।
RMGP/ — पूर्ण पैच किया गया सोर्स ट्री (जैसा है वैसा build होता है)selftest/ — a37-final.so (निर्मित बाइनरी), fh.bin, vhash.py, difftest.pylogs/ — पूर्ण प्रयोग रिकॉर्ड (run2.log..run9.log, adb.0.log, probe2.log)reference/REFERENCE_REPOS.txt — अपस्ट्रीम क्लोन की सूची (कॉपी नहीं की गई)ORIGINAL_RMGP_HISTORY.bundle — पूर्ण मूल git इतिहास (पुनर्स्थापित करने के लिए git clone)CURRENT_STATE.md — हैंडऑफ़ नोटexport ANDROID_NDK_HOME=/tmp/opencode/ndk
CC=$ANDROID_NDK_HOME/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android35-clang
$CC -DAPP_PAYLOAD=1 -DKS_SELFTEST -fPIC -O2 -g -Isrc \
-DTARGET_HEADER='"targets/a37xv2-A376BXXU1AZB7/target.h"' \
src/main.c src/util.c src/slide_app.c src/fops.c src/pipe.c src/root.c src/preload.c \
-shared -pthread -o a37-final.so