
Androidバージョン CVE-2026-43499 テスター
カーネルの脆弱性 CVE-2026-43499 — futex_requeue 経由でトリガーされる rtmutex の use-after-free — を検出する Android アプリ。
| CVE | CVE-2026-43499 |
| タイプ | Use-after-free |
| コンポーネント | kernel/locking/rtmutex.c |
| トリガー | futex_requeue → remove_waiter() 内の proxy-lock ロールバックが waiter->task の代わりに current を使用する |
| CVSS | 7.8 (HIGH) |
| 影響を受けるバージョン | Linux 2.6.39 – 6.1.174 |
| パッチ適用済み | 6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+ |
jniLibs に同梱、nativeLibraryDir から実行)を実行します。バイナリのビット数は Build.SUPPORTED_ABIS から自動検出されます。
armeabi-v7a)./gradlew assembleDebug
APK の出力先: app/build/outputs/apk/debug/app-debug.apk
脆弱なデバイスでテストを実行すると、カーネルがクラッシュしたり、予期せず再起動する可能性があります。自己責任で行ってください。
| カーネル | リポジトリ |
|---|