
CVE-2019-14040용 PoC 코드
CVE-2019-14040에 대한 개념 증명 코드
취약점에 대한 자세한 내용은 블로그 게시물에서 확인할 수 있습니다.
질문이 있으시면 Twitter (@tamir_zb)로 DM을 보내주세요.
빌드하려면 Android NDK의 ndk-build를 실행하세요.
PoC를 실행하려면 다음 명령어로 바이너리를 실행하세요:
LD_PRELOAD=libQSEEComAPI.so ./qseecom_uaf
/dev/qseecom에 접근 가능한 컨텍스트에서 실행하세요.
Pixel 3에서 Android 9를 실행 중인 환경에서 이 PoC를 실행하면 커널 패닉이 발생합니다. 이론적으로 이 PoC는 수정 없이 다른 Android 기기 및 버전에서도 작동해야 하지만 테스트하지는 않았습니다.