
실제 환경에서 악용되었고 P0가 발견한, Android binder IPC 시스템에 영향을 미친 치명적인 UAF 취약점 익스플로잇입니다.
다음은 x86 에뮬레이터에서 테스트된 bad binder (CVE-2019-2215) 취약점에 대한 익스플로잇입니다. 목표는 UAF 취약점을 악용하여 AAR 프리미티브를 트리거해 커널 주소를 누출하고, AAW 프리미티브를 사용하여 addr_limit을 덮어씀으로써 커널 읽기 및 쓰기 프리미티브를 확보한 뒤, 로컬 권한 상승 (LPE)을 위해 cred_struct를 수정하는 것이었습니다.