
Port standalone di CVE-2026-43499 per Galaxy A36 5G SM-A366W A366WVLS3AYG1 con KernelSU late-load
Port standalone di CVE-2026-43499, testato su dispositivo, per il Galaxy A36 5G canadese
SM-A366W con firmware esatto A366WVLS3AYG1, inclusi il late-load KernelSU e
l'integrazione con Root My Galaxy.
Questo repository contiene il lato nativo specifico del dispositivo di Root My Galaxy:
Non contiene volutamente il codice sorgente dell'applicazione Android.
| Profilo | Dispositivo | Firmware | Kernel/KMI | Stato |
|---|---|---|---|---|
pa3q-S938NKSUACZF1 | Galaxy S25 Ultra SM-S938N | BP4A.251205.006.S938NKSUACZF1 | android15-6.6 | Testato su dispositivo |
pa3q-S9380ZHUBCZF1 | Galaxy S25 Ultra SM-S9380 | BP4A.251205.006.S9380ZHUBCZF1 | android15-6.6 | Testato su dispositivo |
e3q-S928USQS6DZF2 | Galaxy S24 Ultra SM-S928U/SM-S928U1 (Snapdragon 8 Gen 3) | BP4A.251205.006.S928USQS6DZF2 | 6.1.145-android14-11-33419968-abS928USQS6DZF2 | Debug hardware in corso |
essi-A566EXXSCCZG6 | Galaxy A56 5G SM-A566E | BP4A.251205.006.A566EXXSCCZG6 | 6.6.102-android15-8-abA566EXXSCCZG6-4k | Testato su dispositivo |
a36xq-A366WVLS3AYG1 | Galaxy A36 5G SM-A366W | AP3A.240905.015.A2.A366WVLS3AYG1 | 6.6.46-android15-8-30526735-abogkiA366WVLS3AYG1-4k | Testato su dispositivo |
I profili sono basati su firmware esatti. Un modello corrispondente con una build diversa non è equivalente e deve essere portato separatamente.
Root My Galaxy richiede sia il valore esatto di uname -r in kernelRelease sia
il valore completo di /proc/version in kernelVersion. Ciò distingue i kernel
del vendor che espongono la stessa stringa di release ma sono stati generati da
build diverse. I campi del modello e del dispositivo sono metadati descrittivi;
l'ID di visualizzazione della build, l'SDK, l'ABI e la dimensione di pagina
restano parte della selezione automatica del profilo.
Il port si basa sul sorgente dell'exploit pubblicato su https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499/exploit.
Root My Galaxy risolve prima il commit corrente del repository dei payload e
recupera support/targets-v2.json e ogni artefatto da quel commit immutabile.
I campi SHA-256 per singolo artefatto e le firme del manifest non fanno parte
della versione 2 dello schema.
make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a36xq-A366WVLS3AYG1 ANDROID_NDK_HOME=/path/to/android-ndk
Output:
build/<profile>/cve-2026-43499
build/<profile>/cve-2026-43499-app.so
build/<profile>/cve-2026-43499-root
Il payload dell'app di release viene compilato con:
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release
La procedura completa da firmware a profilo è descritta in
docs/PORTING.md. Le modifiche KernelSU specifiche di Samsung e
gli artefatti versionati sono documentati in kernelsu/README.md.
L'analisi esatta del S921B DZF2 è registrata separatamente in
docs/SM-S921B-S921BXXSFDZF2.md e l'analisi del
S928U/S928U1 DZF2 è in
docs/SM-S928U1-S928U1UES6DZF2.md. Il S921B
è un target Exynos 2400 e non è un riferimento Qualcomm/Snapdragon per E3Q.
L'analisi del 5.10 A15 è in
docs/SM-A155N-A155NKSS6BYH1.md.
Il record di analisi e validazione SM-A566E CCZG6 è in
docs/SM-A566E-A566EXXSCCZG6.md.
Il record completo del successo su dispositivo SM-A366W AYG1 è in
docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md.
Utilizza solo su dispositivi di tua proprietà o per i quali sei esplicitamente autorizzato a eseguire test.