
CVE-2019-14040 के लिए PoC कोड
CVE-2019-14040 के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड
इस कमजोरी के बारे में अधिक जानकारी ब्लॉग पोस्ट में उपलब्ध है।
यदि आपके कोई प्रश्न हैं, तो आप मुझे ट्विटर (@tamir_zb) पर डायरेक्ट मैसेज कर सकते हैं।
बिल्ड करने के लिए, Android NDK का ndk-build चलाएँ।
PoC चलाने के लिए, निम्न कमांड का उपयोग करके बाइनरी चलाएँ:
LD_PRELOAD=libQSEEComAPI.so ./qseecom_uaf
इसे ऐसे संदर्भ से चलाना सुनिश्चित करें जहाँ /dev/qseecom एक्सेस योग्य हो।
इसे Android 9 चलाने वाले Pixel 3 पर चलाने से कर्नेल पैनिक हो जाता है। सिद्धांत रूप में यह PoC बिना किसी संशोधन के अन्य Android डिवाइसों और संस्करणों पर भी काम करना चाहिए, लेकिन मैंने इसका परीक्षण नहीं किया है।