
Exploração de prova de conceito para CVE-2017-0478, uma vulnerabilidade de execução remota de código no mediaserver do Android via imagens WebP elaboradas. Inclui instruções de compilação para libframesequence.so com suporte a WebP.
poc da CVE-2017-0478
O arquivo FrameSequence_webp.cpp não é compilado no AOSP atualmente, então quando você compilar libframesequence.so com webp, você precisa compilar com FRAMESEQUENCE_INCLUDE_WEBP(assim: FRAMESEQUENCE_INCLUDE_WEBP=true mm -B)