
Código PoC para CVE-2019-14040
Código de prova de conceito para CVE-2019-14040
Mais detalhes sobre a vulnerabilidade estão disponíveis na postagem do blog.
Se você tiver alguma dúvida, sinta-se à vontade para me enviar uma DM no Twitter (@tamir_zb).
Para compilar, execute o ndk-build do Android NDK.
Para executar o PoC, execute o binário usando o seguinte comando:
LD_PRELOAD=libQSEEComAPI.so ./qseecom_uaf
Certifique-se de executá-lo em um contexto onde /dev/qseecom esteja acessível.
Executar isso em um Pixel 3 rodando Android 9 faz o kernel entrar em pânico. Em teoria, este PoC deve funcionar em outros dispositivos e versões Android sem quaisquer modificações, mas não o testei.