
CVE-2021-28663(Androidカーネルバックドア脆弱性の内部)の基本的なPoCリーク
CVE-2021-28663 の基本的な PoC リーク (Android カーネルバックドア脆弱性の内部)
これは CVE-2021-28663 の基本的な PoC です。Mali GPU Android カーネルドライバの設計上の欠陥です。
GPU_VA を作成し、それに mmap も行うことで、物理ページの仮想アドレスを取得できるようにします。mmap は行わないため、gpu_mapping は 1 のままです。GPU_VA のフラグを BASE_MEM_DONT_NEED に変更します。Mali はそれらを evictable にします。reg があるので、それに mmap できます。これにより、CPU からの RDONLY アクセスが可能になります。

