
これは、実際に悪用され、P0 によって発見された android binder IPC システムに影響を与えた重大な UAF 脆弱性のエクスプロイトです。
以下は、x86エミュレーター上でテストされたbad binder (CVE-2019-2215) 脆弱性のエクスプロイトです。目的は、UAF脆弱性を悪用してAARプリミティブをトリガーし、カーネルアドレスをリークし、AAWプリミティブを使用してaddr_limitを上書きし、カーネル読み取り/書き込みプリミティブを実現し、それによってcred_structを変更してローカル権限昇格(LPE)を行うことでした。