
CVE-2026-43499 के लिए Galaxy Z Fold4 SM-F936W F936WVLU1AVGA हेतु शोध पोर्ट (प्रगति पर)
CVE-2026-43499 (IonStack PI write-what-where) का डिवाइस-विशिष्ट शोध पोर्ट कनाडाई Galaxy Z Fold4 SM-F936W के लिए, फर्मवेयर F936WVLU1AVGA पर।
यह रिपॉज़िटरी CVE-2026-43499-S24U और
CVE-2026-43499-A36 का Fold4 समकक्ष है।
यह वर्तमान अधूरी प्रगति दर्शाता है: reclaim, leftover-stack UAF arming,
और leftover.lock कवरेज मौजूद हैं; [7] lock.waiters insert
reclaimed पेज पर कभी नहीं पहुँचता। CFI / physrw / root प्राप्त नहीं हुए हैं।
ऑफ़सेट और लेआउट केवल इसी फर्मवेयर पर लागू होते हैं। S24U / S25 / A36 / S9180 / GRKU से
कॉन्स्टेंट को इस टारगेट पर कॉपी न करें। विशेष रूप से,
यहाँ SKB_DATA_DELTA -0xe80 है (S9180 में -0x1000 है)।
केवल उन डिवाइसों पर उपयोग करें जिनके आप स्वामी हैं या जिन पर परीक्षण का स्पष्ट अधिकार है।
Model: SM-F936W
Codename: q4q
Board: taro (Snapdragon 8 Gen 1)
Android: 12 / One UI 4.1.1 (SDK 32)
AP / PDA: F936WVLU1AVGA
Fingerprint: samsung/q4qcsx/q4q:12/SP2A.220305.013/F936WVLU1AVGA:user/release-keys
Kernel: 5.10.81-android12-9-24709469-abF936WVLU1AVGA
Architecture: arm64 / 4K pages
Serial used: RFCT70A6APD (authorized owner device)
इमेज SHA-256 9ec34bbfa6a732001ead04a3e6aea8a6ad2283e3280b8b7d024c47056003fe3d।
रिकवर किया गया vmlinux.elf SHA-256
a5a5fa849f3e47f185d8cf4d5796b2ada10d251153a5fcea51ba138e0c565a0c।
कच्चा Image और vmlinux.elf शामिल नहीं हैं (देखें
analysis/boot-unpack/SHA256SUMS)।
नवीनतम लाइव आर्टिफैक्ट: analysis/artifacts/cve-2026-43499-v104-resscan
(SHA-256 dd7968e71f2c151be46b7c386cd1380ace191854d36c08c11283266b82c8656b),
boot f5264a43-7544-460e-a70d-becf90960383, warranty_bit=0.
माइलस्टोन मैट्रिक्स के लिए docs/PROGRESS.md देखें।
src/targets/q4q-F936WVLU1AVGA/ (Image-समर्थित ऑफ़सेट)।src/): so1000 leftover plant, stamp-SP measure,
residual-anywhere peek, DIAG_LOCK_MINIMAL।feature/grku-race-parity @ 749633c से (Fold4 कॉन्स्टेंट नहीं)।इसमें फर्मवेयर टारबॉल, कच्चा कर्नेल Image, vmlinux.elf,
Android एप्लिकेशन सोर्स, या Fold4 KernelSU मॉड्यूल नहीं है।
export ANDROID_NDK_HOME=/path/to/android-ndk # NDK r29 or compatible
make TARGET=q4q-F936WVLU1AVGA API=32
आउटपुट:
build/q4q-F936WVLU1AVGA/cve-2026-43499
build/q4q-F936WVLU1AVGA/cve-2026-43499-app.so
build/q4q-F936WVLU1AVGA/cve-2026-43499-root
बाइनरी को डायग्नोस्टिक मानें। success=1 setattr को
पूर्ण [7] या [11] राइट न मानें।
इन्हें बनाए रखें, जब तक कोई नया Image तथ्य बदलाव के लिए बाध्य न करे:
DIAG_RECLAIM_PREDRAIN_SENDS=768
DIAG_RECLAIM_SENDS=1
DIAG_WRITE_SHAPE=3
DIAG_SELF_WRITE_OFF=0x6000
DIAG_PERF_RESIDUAL=1
DIAG_RECLAIM_PEEK=1
self_src == fake_fops) से पहले
ASHMEM_MISC_FOPS को पुनर्स्थापित करना इस फर्मवेयर पर उपयोगी नहीं है।leftover.task को init_task या पेज fake_task पर सेट करने से
[7] दब जाता है। leftover.task को पंच करना, empty-leftmost, या prio=0 भी विफल होता है।Apache License 2.0: LICENSE.
| चरण | स्थिति |
|---|
| Image identity, kallsyms, P0 fingerprint | पूर्ण |
| Waiter / task PI / fops / mm slab (0x3c0, order 3) | पूर्ण (इस Image पर) |
| KernelSnitch mm leak + page prepare | कार्यरत |
| skb reclaim predrain=768, final sends=1 | कार्यरत |
| Classic EDEADLK leftover survival | कार्यरत (Image-सिद्ध) |
Residual stack_page+0x3cb0 (also +0xbcb0) | कार्यरत |
| IPv6 MCAST leftover.lock at buf+0x118 | मापा गया (v93; 264-बाइट कॉपी के बाद) |
| SOL_SOCKET 1000 covers leftover.lock at +0x80 | कार्यरत (v96 लाइव) |
| leftover.lock = fake_lock plant | कार्यरत |
| MARK@+0x80 remote walk | सिद्ध (रीबूट) |
| fake_lock@+0x80 + owner=1 setattr | success=1, कोई पेज म्यूटेशन नहीं |
[7] insert of leftover onto the page | खुला (v104 फुल-पेज रेसिड्यूअल स्कैन: कोई हिट नहीं) |
| CFI write / pipe phys-rw / root / KernelSU | प्राप्त नहीं |
| दस्तावेज़ | सामग्री |
|---|
| docs/PROGRESS.md | माइलस्टोन मैट्रिक्स, लाइव तथ्य, खुला गेट |
| docs/SM-F936W-F936WVLU1AVGA.md | टारगेट रिकॉर्ड |
| analysis/reports/PI_TREE_NEXT_GATE_20260813.md | [7] बनाम [11] पहचान |
| src/targets/q4q-F936WVLU1AVGA/provenance.md | फर्मवेयर / इमेज हैश |