
La fase successiva di CyberMeowfil (CVE-2026-43499 e 43074),Possibilmente orientato verso i dispositivi vivo?
Questo repository raccoglie metodi, strumenti e casi di studio per l'analisi di campioni del kernel Android, proseguendo la linea di ricerca CyberMeowfia. I due percorsi sono CVE-2026-43499 e CVE-2026-43074. È una divulgazione proof-of-concept: come individuare la causa radice, vincolare l'identità esatta, scegliere un percorso, classificare le evidenze e spiegare successi e fallimenti.
kernel_sha256 e a un livello di evidenza; la condivisione della KMI non sostituisce la verifica dell'identità.Per un indice più dettagliato vedi docs/public/README.md. Per la terminologia vedi GLOSSARY.md.
Le conclusioni di ricerca devono agganciarsi a un'identità di campione verificabile. Una race condition andata a segno, un avvio senza crash o una syscall che ritorna con successo non bastano da soli a chiudere il caso. Causa radice, primitiva, dominio di indirizzi, sticky write, chiusura dei privilegi e rilettura autorevole vanno registrati come fatti separati. Fallimenti e confutazioni hanno la stessa dignità formale dei campioni riusciti.
Apache License 2.0. Vedi LICENSE e NOTICE. Per le modalità di citazione vedi CITATION.cff.