
CVE-2025-21479(Qualcomm Adreno GPU)vivo iQOO 11 Pro(PD2254)向け再現ノート - 許可された研究
| 項目 | 値 |
|---|---|
| デバイス | vivo iQOO 11 Pro(PD2254 / V2254A) |
| システム | Android 15、PD2254B_A_15.2.12.2.W10 |
| カーネル | 5.15.178-g3dc7c01077b8-dirty |
| SoC | Snapdragon 8 Gen 2(SM8550 / kalama) |
| GPU | Adreno 740、OpenGL ES 3.2 [email protected] |
現在の手法の制約により、実行時に kallsyms を抽出する機能は実装されていないため、上記の3バージョン以外は理論上すべて非対応です
GPU spray(SMMU ページテーブルハイジャック、27 個の候補物理アドレス)
→ 任意の物理メモリ読み書き
→ SELinux enforcing → permissive(selinux_state への物理書き込み)
→ patch __arm64_sys_vhangup(syscall #58、Android では誰も呼び出さない)
GPU が直接 96 バイトの stub を書き込み(commit_creds(prepare_kernel_cred(NULL)))
→ fork 子プロセス → syscall(58) → uid=0
→ setexeccon:/proc/self/attr/exec = "u:r:shell:s0" を書き込み
→ exec root shell(uid=0、ドメイン = u:r:shell:s0)
実行:
adb push exploit /data/local/tmp/exploit
adb shell
chmod 755 /data/local/tmp/exploit
cd /data/local/tmp && ./exploit

Root 権限管理:
find /data/app -type d | grep resukisu
/data/app/***/***/lib/arm64/libksud.so insmod kernelsu.ko
本プロジェクトはセキュリティ研究および学習目的のみに使用してください。必ず自身が所有するデバイスでのみテストしてください。使用者は本プロジェクトの使用によって生じる一切の結果(デバイスの破損、データの損失などを含むがこれらに限定されない)を自ら負担するものとします。本プロジェクトをいかなる違法な用途にも使用しないでください。
| 機種 | ファームウェア | カーネル | バイナリ |
|---|
| iQOO 11 Pro(PD2254) | PD2254B_A_15.2.12.2.W10 | 5.15.178-g3dc7c01077b8-dirty | exploit_11pro |
| iQOO 11s(PD2304) | PD2304B_A_15.2.12.1.W10 | 5.15.178-g844f85161cd7-dirty | exploit_11s |
| iQOO 11(PD2243) | PD2243B_A_15.2.16.1.W10 | 5.15.178-g0ae61da50a34-dirty | exploit_11 |