
Exploit proof-of-concept per Android CVE-2015-6612, che dimostra una vulnerabilità di escalation dei privilegi con un PoC funzionante per la ricerca e il test sulla sicurezza.
I dettagli della vulnerabilità si trovano in description.pdf. La mia triste storia su questo bug: Ho segnalato questo problema a ZDI lo scorso marzo; all'inizio hanno detto di non riuscire a riprodurlo nell'ultima versione di Android, dopo due settimane di comunicazione hanno deciso di non perseguire l'acquisizione del bug. Ho tenuto questo bug per molto tempo e l'ho segnalato a Google il 21 agosto 2015, ma è diventato un problema duplicato. https://code.google.com/p/android/issues/detail?id=183414 la cosa divertente è che è duplicato con il problema segnalato il 23 agosto 2015, che è ANDROID-23540426 https://groups.google.com/forum/#!topic/android-security-updates/GwZn7sixask Non so come diavolo Google abbia calcolato i dati, ho semplicemente rilasciato il PoC per divertimento.