
Exploit proof-of-concept per CVE-2021-28663, una falla di progettazione nel driver del kernel Android per GPU Mali che consente la lettura arbitraria tramite alias di memoria e manipolazione dell'eviction.
Una semplice PoC leak per CVE-2021-28663 (Interno della vulnerabilità backdoor del kernel Android)
Questa è una PoC di base per CVE-2021-28663. Un difetto di progettazione nel driver Mali GPU del kernel Android.
GPU_VA e fai anche mmap su di essa per ottenere l'indirizzo virtuale per le pagine fisiche.mmap così gpu_mapping rimane a 1GPU_VA a BASE_MEM_DONT_NEED. Mali li renderà espellibilireg per la pagina aliasata, ora possiamo fare mmap su di essa. Questo ci darà accesso RDONLY dalla CPU

