
App exploit per CVE-2021-39670 e CVE-2021-39690, due vulnerabilità di denial-of-service permanenti nel sistema wallpaper di Android.
Questa app dimostra due vulnerabilità di negazione del servizio permanente ad alta gravità in WallpaperManagerService di Android che ho scoperto: CVE-2021-39670 e CVE-2021-39690.
Dopo aver eseguito uno dei due exploit, il dispositivo continuerà a crashare e riavviarsi ripetutamente.
Scritto in arrivo! :)
setStream in WallpaperManager per esaurire la memoria del dispositivo impostando un file bitmap dannoso come sfondo.WallpaperManagerService e aggiungendo un sistema di ripristino basato su file nel caso in cui lo sfondo non venga ancora decodificato.SurfaceFlinger o esaurire la memoria del dispositivo.SurfaceFlinger, e poi completamente mitigata aggiungendo un limite di riempimento in WallpaperManager.Per quanto ne so, i dispositivi danneggiati a causa di queste vulnerabilità non possono essere riparati se non tramite un ripristino di fabbrica. Esegui questa app a tuo rischio e pericolo. Si noti che questo progetto è fornito solo a scopo educativo; non utilizzarlo per attività dannose.