
यह एक महत्वपूर्ण UAF भेद्यता शोषण है जिसने वास्तविक दुनिया में उपयोग किए जाने वाले Android Binder IPC प्रणाली को प्रभावित किया था और P0 द्वारा खोजा गया।
निम्नलिखित bad binder (CVE-2019-2215) vulnz के लिए शोषण है, जिसका परीक्षण x86 एमुलेटर पर किया गया था। इसका उद्देश्य UAF भेद्यता का दुरुपयोग करके कर्नेल पतों को लीक करने के लिए AAR प्रिमिटिव को ट्रिगर करना और addr_limit को ओवरराइट करने के लिए AAW प्रिमिटिव का उपयोग करना था, जिससे कर्नेल रीड और राइट प्रिमिटिव प्राप्त होता है जो हमें स्थानीय-विशेषाधिकार-वृद्धि (LPE) के लिए cred_struct को संशोधित करने की अनुमति देता है।