
CVE-2019-14040 の PoC コード
CVE-2019-14040 の概念実証コード
脆弱性の詳細はブログ記事でご覧いただけます。
ご質問があれば、Twitter (@tamir_zb) でDMをお送りください。
ビルドするには、Android NDKの ndk-build を実行してください。
PoCを実行するには、以下のコマンドでバイナリを実行してください:
LD_PRELOAD=libQSEEComAPI.so ./qseecom_uaf
/dev/qseecom にアクセス可能なコンテキストから実行してください。
これをAndroid 9を搭載したPixel 3で実行すると、カーネルパニックが発生します。理論上、このPoCは変更なしで他のAndroidデバイスやバージョンでも動作するはずですが、私はテストしていません。