
Esta é a progressão dos resultados da minha pesquisa pessoal de vulnerabilidades.
Dispositivo: OPPO PKP110 (OP5DF3) · Kernel 6.1.134-android14-11-o · Android 16 (SDK 36) Período de pesquisa: 2026-08-20 ~ 2026-08-22
A cadeia de exploração do CVE-2026-43499 não converge em ambiente endurecido 6.1 GKI + Android 14/15/16.
Causa raiz: a cadeia PI não passa pela página de heap spray (verificação independente na pesquisa iQOO Neo9s PRO)
| Item | Resultado |
|---|---|
| Deslocamentos de estruturas | ✅ Todos verificados corretamente via BTF |
| setpriority substituindo sched_setattr | ✅ Resolve o bloqueio do SELinux, sem mais crashes |
| Cadeia completa executada | ✅ KernelSnitch + heap spray SKB + gatilho punch (calls=1) |
| Correção da indireção do boot_id | ✅ 0x2139958 → 0x237e188 |
| perf_event_open | ❌ Bloqueado pelo SELinux (EACCES) |
| Sobrescrita via pselect | ❌ Não alcança o waiter no 6.1 GKI |
As três rotas de vazamento de KASLR estão totalmente bloqueadas; a cadeia de escalonamento de privilégios não converge.
Pesquisas independentes em iQOO Neo9s PRO / iQOO Z10x / vivo X Fold5 chegaram à mesma conclusão.
Arquivado em 2026-08-22 · Pacote completo de pesquisa de 52MB disponível no Release
| Arquivo | Descrição |
|---|
| target-OPPO-PKP110.h | target.h exclusivo da OPPO (deslocamentos verificados via BTF) |
| symbols-OPPO.txt | Tabela de símbolos completa do kernel OPPO (110432 símbolos) |
| structs-OPPO.h | Definições de estruturas BTF do kernel OPPO |
| preload-tokay-PKP110.so | Código-fonte tokay + artefato compilado com deslocamentos OPPO |
| ghostlock-PKP110 | ghostlock-oneplus + artefato compilado com deslocamentos OPPO |
| perf_leak_test.c | Teste de vazamento via perf (verifica bloqueio pelo SELinux) |