
CyberMeowfil(CVE-2026-43499および43074)の次のステージ、おそらくvivoデバイスに偏っている?
このリポジトリは、Android カーネルサンプル解析の方法・ツール・ケース記録を整理したもので、テーマは CyberMeowfia を踏襲しています。研究の主線は CVE-2026-43499 と CVE-2026-43074 です。内容は概念実証と方法の説明です。根本原因の判断、正確な身元への紐付け、ルートの選択、証拠の記録、そして成功と失敗の説明方法を示します。
このリポジトリは、Android カーネルサンプル解析の方法・ツール・ケース記録をまとめたもので、CyberMeowfia の研究ラインに従っています。2 つのルートは CVE-2026-43499 と CVE-2026-43074 です。これは概念実証の開示であり、根本原因の判断、正確な身元への紐付け、ルートの選択、証拠の等級付け、そして成功と失敗の説明方法を示します。
ドキュメント、オフライン解析ツール、ケースマトリクス、KMI ごとにアーカイブされた参照ソースコード。
結論は正確な kernel_sha256 と証拠レベルに紐付く。同じ KMI は身元確認の代用にはならない。
デバイスイメージ、プリコンパイル済みペイロード、ワンクリック実行パッケージは含まない。
ドキュメント、オフライン解析ツール、ケースマトリクス、KMI ごとの参照ソースコード。
主張は正確な kernel_sha256 と証拠ラベルに紐付く。KMI が同じでも、それは身元ではない。
デバイスイメージ、プリビルトペイロード、ターンキー実行ツールは含まない。
より詳細なディレクトリ構成の説明は docs/public/README.md を参照。用語は GLOSSARY.md を参照。
研究の結論は、必ず検証可能なサンプル身元に基づかなければならない。一度のレースヒット、一度のクラッシュなし、一度の syscall 成功リターンは、いずれも単独では完結とみなせない。根本原因、プリミティブ、アドレス領域、対象書き込み、権限のクローズ、権威ある読み戻しは、別々に記録する。失敗と反証は、成功サンプルと同等に正式な結果である。
主張には、検証可能なサンプル身元が必要である。レースヒット、クリーンブート、syscall の成功リターンは完結ではない。根本原因、プリミティブ、アドレス領域、スティッキーライト、権限のクローズ、権威ある読み戻しを、別々の事実として記録する。失敗と反証は、第一級の結果である。
Apache License 2.0。LICENSE と NOTICE を参照。引用方法は CITATION.cff を参照。