
CVE-2019-14041 の PoC コード
CVE-2019-14041 の概念実証コード
脆弱性の詳細はブログ記事をご覧ください。
ご質問があれば、Twitter (@tamir_zb) で DM を送っていただいて構いません。
ビルドするには、Android NDK の ndk-build を実行してください。
PoC を実行するには、/dev/qseecom にアクセス可能なコンテキストから実行してください。
これを Pixel 3 (Android 9) で実行すると、カーネルパニックが発生します。理論上、この PoC は他の Android デバイスやバージョンでも修正なしで動作するはずですが、私はテストしていません。