
सुरक्षा अनुसंधान: CVE-2026-43499 GhostLock, Huawei Nova 9 NAM-AL00 (SM7325, HMOS 4.2, kernel 5.4.86-qgki) पर
सुरक्षा अनुसंधान: CVE-2026-43499 (GhostLock) का ऑन-डिवाइस सत्यापन और शोषण विश्लेषण Huawei Nova 9 (NAM-AL00, Snapdragon 778G/SM7325, HarmonyOS 4.2.0.185, kernel 5.4.86-qgki) पर।
CVE-2026-43499 Linux कर्नेल के rt_mutex सबसिस्टम में एक स्टैक use-after-free है, जो v2.6.39 (2011) में पेश किया गया था। यह रिपॉजिटरी सत्यापित करती है कि यह भेद्यता NAM-AL00 पर HMOS 4.2, SPL 2025-07-01 के साथ नियतात्मक रूप से फायर होती है; यह पूरी शोषण पद्धति का दस्तावेजीकरण करती है, और विश्लेषण करती है कि पूर्ण root प्राप्त क्यों नहीं हुआ।
| निष्कर्ष | विवरण |
|---|---|
| HKIP | SM7325 पर मौजूद नहीं (EL2 = Qualcomm Haven) |
| SLAB_FREELIST_HARDENED | NOT SET — freelist पॉइंटर्स हार्डन्ड नहीं हैं |
| CONFIG_FUTEX_PI | y — संवेदनशील कोड पथ मौजूद है |
| check_root module | EL1 पर अंतर्निहित एंटी-रूट डिटेक्टर |
| PR_SET_MM_MAP planter | कॉपी-बिफोर-कैपेबल-चेक अविशेषाधिकार प्राप्त स्टैक प्लांटिंग को सक्षम करता है |
poc/poc_trigger.c — deterministic EDEADLK trigger (stage-1 PoC)
poc/perf_probe.c — KASLR slide extraction via perf_event
exploit/stage3_main.c — integrated pipeline (trigger→plant→punch→oracle)
exploit/escalate.c — post-write escalation core (cred/sid/seccomp)
exploit/stage2_forge.h — forged rt_mutex_waiter composer
sim/sim_final.py — Unicorn emulator oracle (offline walk trace)
offsets/offset.h — all verified symbol addresses & struct layouts
analysis/kernel.config — extracted build configuration
analysis/symbols.txt — 224,986 recovered kallsyms entries
# Trigger PoC
${NDK}/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android33-clang \
-O2 -static -pthread -o poc_trigger poc/poc_trigger.c
# Run on device
adb push poc_trigger /data/local/tmp/
adb shell /data/local/tmp/poc_trigger 10
MIT