
Adaptação híbrida de ghostlock + tcp-zerocopy da CVE-2026-43499 para o kernel Samsung
| Propriedade | Valor |
|---|---|
| Dispositivo | Samsung Galaxy S23 Ultra, dm3q / SM-S918B |
| Build | S918BXXSAFZF5 |
| Versão do Android | 16 |
| Fingerprint | samsung/dm3qxxx/dm3q:16/BP4A.251205.006/S918BXXSAFZF5:user/release-keys |
| Arquitetura | ARM64 |
| Base de texto do kernel | 0xffffffc008000000 |
| Base física | 0x80000000 |
| Endereço físico de carga do kernel | 0x80080000 |
As constantes ativas estão armazenadas em target.h.
Referência: https://github.com/NebuSec/CyberMeowfia/blob/main/IonStack/CVE-2026-43499/exploit/src/targets/tokay-CP2A.260605.012 especialmente /fops.c
O fluxo de trabalho atual é
GhostLock -> dangling waiter
TCP Zerocopy -> page UAF
Pipe R/W (modificado sem configfs?? ou ainda não está corrigido?)
Zerar SELinux (security_hook_heads + selinux_state)
??? -> root
Este projeto destina-se a fins educacionais e a pesquisas autorizadas em dispositivos que você possui ou para os quais tem permissão explícita para testar. Experimentos com o kernel podem causar perda de dados, loops de boot ou exigir um reflash. Use um dispositivo de teste dedicado, mantenha backups e nunca leve offsets entre compilações de firmware sem revalidá-los!