
Android CVE-2015-6612에 대한 개념 증명 익스플로잇으로, 보안 연구 및 테스트를 위한 작동하는 PoC와 함께 권한 상승 취약점을 시연합니다.
취약점에 대한 자세한 내용은 description.pdf를 참조하세요. 이 버그에 관한 저의 슬픈 이야기: 저는 작년 3월에 ZDI에 이 문제를 신고했습니다. 처음에는 최신 Android에서 재현할 수 없다고 말했고, 반 달 동안의 커뮤니케이션 끝에 버그 인수를 추구하지 않기로 결정했습니다. 이 버그를 오래 보유하고 있다가 2015년 8월 21일에 Google에 신고했지만, 중복 이슈가 되었습니다. https://code.google.com/p/android/issues/detail?id=183414 재미있는 점은 2015년 8월 23일에 신고된 이슈(ANDROID-23540426)와 중복되었다는 것입니다. https://groups.google.com/forum/#!topic/android-security-updates/GwZn7sixask Google이 데이터를 어떻게 계산했는지 알 수 없습니다. 그냥 재미로 PoC를 공개합니다.