
Porta autônoma do CVE-2026-43499 para Galaxy A36 5G SM-A366W A366WVLS3AYG1 com carregamento tardio do KernelSU
Port autônomo e testado em dispositivo do CVE-2026-43499 para o Galaxy A36 5G canadense SM-A366W na firmware exata A366WVLS3AYG1, incluindo o late-load do KernelSU e a integração com o Root My Galaxy.
Este repositório contém o lado nativo específico do dispositivo do Root My Galaxy:
Ele intencionalmente não contém o código-fonte do aplicativo Android.
| Perfil | Dispositivo | Firmware | Kernel/KMI | Status |
|---|---|---|---|---|
pa3q-S938NKSUACZF1 | Galaxy S25 Ultra SM-S938N | BP4A.251205.006.S938NKSUACZF1 | android15-6.6 | Testado em dispositivo |
pa3q-S9380ZHUBCZF1 | Galaxy S25 Ultra SM-S9380 | BP4A.251205.006.S9380ZHUBCZF1 | android15-6.6 | Testado em dispositivo |
e3q-S928USQS6DZF2 | Galaxy S24 Ultra SM-S928U/SM-S928U1 (Snapdragon 8 Gen 3) | BP4A.251205.006.S928USQS6DZF2 | 6.1.145-android14-11-33419968-abS928USQS6DZF2 | Depuração de hardware em andamento |
essi-A566EXXSCCZG6 | Galaxy A56 5G SM-A566E | BP4A.251205.006.A566EXXSCCZG6 | 6.6.102-android15-8-abA566EXXSCCZG6-4k | Testado em dispositivo |
a36xq-A366WVLS3AYG1 | Galaxy A36 5G SM-A366W | AP3A.240905.015.A2.A366WVLS3AYG1 | 6.6.46-android15-8-30526735-abogkiA366WVLS3AYG1-4k | Testado em dispositivo |
Os perfis são perfis de firmware exata. Um modelo compatível com uma compilação diferente não é equivalente e deve ser portado separadamente.
O Root My Galaxy exige tanto o valor exato de uname -r em kernelRelease quanto o valor completo de /proc/version em kernelVersion. Isso distingue kernels do fornecedor que expõem a mesma string de release, mas foram vinculados a partir de compilações diferentes. Os campos de modelo e dispositivo são metadados descritivos; o ID de exibição da compilação, SDK, ABI e tamanho de página permanecem parte da seleção automática de perfil.
O port é baseado no código-fonte do exploit publicado em https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499/exploit.
O Root My Galaxy primeiro resolve o commit atual do repositório de payload e busca support/targets-v2.json e todos os artefatos desse commit imutável. Os campos SHA-256 por artefato e as assinaturas de manifesto não fazem parte do esquema versão 2.
make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a36xq-A366WVLS3AYG1 ANDROID_NDK_HOME=/path/to/android-ndk
Saídas:
build/<profile>/cve-2026-43499
build/<profile>/cve-2026-43499-app.so
build/<profile>/cve-2026-43499-root
O payload do aplicativo de lançamento é compilado com:
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release
O procedimento completo de firmware para perfil está registrado em
docs/PORTING.md. As alterações do KernelSU específicas da Samsung e os artefatos versionados estão documentados em kernelsu/README.md. A análise exata do S921B DZF2 está registrada separadamente em
docs/SM-S921B-S921BXXSFDZF2.md, e a análise do S928U/S928U1 DZF2 está em
docs/SM-S928U1-S928U1UES6DZF2.md. O S921B é um alvo Exynos 2400 e não é uma referência Qualcomm/Snapdragon para o E3Q. A análise do A15 5.10 está em
docs/SM-A155N-A155NKSS6BYH1.md. O registro de análise e validação do SM-A566E CCZG6 está em
docs/SM-A566E-A566EXXSCCZG6.md. O registro completo de sucesso em dispositivo do SM-A366W AYG1 está em
docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md.
Use apenas em dispositivos que você possui ou para os quais está explicitamente autorizado a testar.