
# CVE-2017-0478 개념 증명 익스플로잇 Android의 mediaserver에서 조작된 WebP 이미지를 통해 원격 코드 실행을 가능하게 하는 취약점(CVE-2017-0478)에 대한 개념 증명 익스플로잇입니다. WebP 지원이 포함된 libframesequence.so 컴파일 지침을 포함합니다.
CVE-2017-0478의 PoC
FrameSequence_webp.cpp 파일은 현재 AOSP에서 컴파일되지 않으므로, webp로 libframesequence.so를 컴파일할 때 FRAMESEQUENCE_INCLUDE_WEBP를 사용하여 컴파일해야 합니다(예: FRAMESEQUENCE_INCLUDE_WEBP=true mm -B).