
CVE-2017-0478の概念実証エクスプロイト。巧妙に細工されたWebP画像を介したAndroidのmediaserverのリモートコード実行脆弱性。WebPサポート付きのlibframesequence.soのコンパイル手順が含まれます。
CVE-2017-0478 の PoC
FrameSequence_webp.cpp ファイルは現在 AOSP ではコンパイルされていません。そのため、webp 対応で libframesequence.so をコンパイルする場合は、FRAMESEQUENCE_INCLUDE_WEBP を指定してコンパイルする必要があります(例: FRAMESEQUENCE_INCLUDE_WEBP=true mm -B)。