
Android 버전 CVE-2026-43499 테스터
커널 취약점 CVE-2026-43499(futex_requeue를 통해 트리거되는 rtmutex의 use-after-free)를 탐지하는 Android 앱입니다.
| CVE | CVE-2026-43499 |
| 유형 | Use-after-free |
| 구성 요소 | kernel/locking/rtmutex.c |
| 트리거 | futex_requeue → remove_waiter()의 프록시 잠금 롤백이 waiter->task 대신 current를 사용 |
| CVSS | 7.8 (HIGH) |
| 영향 범위 | Linux 2.6.39 – 6.1.174 |
| 패치 버전 | 6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+ |
jniLibs를 통해 제공되며 nativeLibraryDir에서 실행됨).바이너리 비트 수는 Build.SUPPORTED_ABIS에서 자동 감지됩니다.
armeabi-v7a)./gradlew assembleDebug
APK 출력: app/build/outputs/apk/debug/app-debug.apk
취약한 기기에서 테스트를 실행하면 커널 크래시나 자동 재부팅이 발생할 수 있습니다. 진행에 따른 위험은 사용자가 감수해야 합니다.
| 커널 | 저장소 |
|---|