
CVE-2021-39670 および CVE-2021-39690(Android の壁紙システムにおける 2 つの永続的サービス拒否脆弱性)のエクスプロイトアプリ。
このアプリは、私が発見したAndroidのWallpaperManagerServiceにおける2つの深刻な永続的サービス拒否(DoS)脆弱性、CVE-2021-39670とCVE-2021-39690 を実証します。
いずれかのエクスプロイトを実行すると、デバイスはクラッシュと再起動を繰り返し続けます。
解説記事は近日公開予定です! :)
WallpaperManagerのsetStream APIを悪用し、悪意のあるビットマップファイルを壁紙として設定することでデバイスのメモリを枯渇させます。WallpaperManagerServiceでより効率的な壁紙デコーダを使用し、壁紙のデコードに失敗した場合のファイルベースのリカバリシステムを追加することで修正されました。SurfaceFlingerをクラッシュさせるか、デバイスのメモリを枯渇させます。SurfaceFlingerでの入力検証を強化することで暫定的に修正され、その後WallpaperManagerにパディング制限を追加することで完全に緩和されました。私の知る限り、これらの脆弱性によって文鎮化したデバイスは工場出荷時リセット以外に修復できません。このアプリは自己責任で実行してください。 なお、このプロジェクトは教育目的のみで提供されています。悪意のある活動に使用しないでください。