
Aplicativo de exploit para CVE-2021-39670 e CVE-2021-39690, duas vulnerabilidades permanentes de negação de serviço no sistema de papel de parede do Android.
Este aplicativo demonstra duas vulnerabilidades de negação de serviço permanente de alta gravidade no WallpaperManagerService do Android que eu descobri: CVE-2021-39670 e CVE-2021-39690.
Depois de executar qualquer um dos exploits, o dispositivo continuará crashando e reiniciando repetidamente.
Relatório em breve! :)
setStream no WallpaperManager para esgotar a memória do dispositivo ao definir um arquivo de bitmap malicioso como papel de parede.WallpaperManagerService, e adicionando um sistema de recuperação baseado em arquivos caso o papel de parede ainda falhe ao ser decodificado.SurfaceFlinger ou esgotar a memória do dispositivo.SurfaceFlinger, e depois totalmente mitigada com a adição de um limite de padding no WallpaperManager.Até onde sei, dispositivos inutilizados devido a essas vulnerabilidades não podem ser consertados exceto por redefinição de fábrica. Por favor, execute este aplicativo por sua conta e risco. Observe que este projeto é fornecido apenas para fins educacionais; por favor, não o utilize para atividades maliciosas.