
Codice PoC per CVE-2019-14040
Codice proof-of-concept per CVE-2019-14040
Maggiori dettagli sulla vulnerabilità sono disponibili nel post del blog.
Se hai domande, puoi scrivermi su Twitter (@tamir_zb).
Per compilare, esegui ndk-build dell'Android NDK.
Per eseguire il PoC, esegui il binario usando il seguente comando:
LD_PRELOAD=libQSEEComAPI.so ./qseecom_uaf
Assicurati di eseguirlo da un contesto in cui /dev/qseecom è accessibile.
Eseguirlo su un Pixel 3 con Android 9 causa il panic del kernel. In teoria questo PoC dovrebbe funzionare su altri dispositivi e versioni Android senza modifiche, ma non l'ho testato.