
Exploit proof-of-concept per CVE-2017-0478, una vulnerabilità di esecuzione di codice remoto in mediaserver di Android tramite immagini WebP appositamente create. Include istruzioni di compilazione per libframesequence.so con supporto WebP.
poc di CVE-2017-0478
Il file FrameSequence_webp.cpp non è compilato in AOSP attualmente, quindi quando compili libframesequence.so con webp, devi compilare con FRAMESEQUENCE_INCLUDE_WEBP (come questo: FRAMESEQUENCE_INCLUDE_WEBP=true mm -B)