
CVE-2017-0478 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एंड्रॉइड के मीडियासर्वर में दूरस्थ कोड निष्पादन की एक कमज़ोरी है, जो विशेष रूप से तैयार किए गए WebP इमेज के माध्यम से काम करती है। इसमें WebP समर्थन के साथ libframesequence.so के लिए संकलन निर्देश शामिल हैं।
CVE-2017-0478 का PoC
FrameSequence_webp.cpp फ़ाइल वर्तमान में AOSP में संकलित नहीं है, इसलिए जब आप libframesequence.so को webp के साथ संकलित करते हैं, आपको FRAMESEQUENCE_INCLUDE_WEBP के साथ संकलित करने की आवश्यकता है (जैसे: FRAMESEQUENCE_INCLUDE_WEBP=true mm -B)