
PoC per una vecchia vulnerabilità del Binder (basato sull'exploit P0)
PoC per vecchia vulnerabilità Binder (basata sull'exploit P0)
Un use-after-free in binder.c permette un'elevazione dei privilegi da un'applicazione al kernel Linux. Non è richiesta interazione dell'utente per sfruttare questa vulnerabilità, ma lo sfruttamento richiede l'installazione di un'applicazione locale malevola o una vulnerabilità separata in un'applicazione di rete.
Questo è solo un PoC e non viene generata alcuna shell. Il suo unico scopo è l'apprendimento dello sfruttamento del kernel. Infatti, il risultato atteso è avere un addr_limit modificato in task_struct.