
Notas de reprodução da CVE-2025-21479 (GPU Qualcomm Adreno) para o vivo iQOO 11 Pro (PD2254) - pesquisa autorizada
| Item | Valor |
|---|---|
| Dispositivo | vivo iQOO 11 Pro (PD2254 / V2254A) |
| Sistema | Android 15, PD2254B_A_15.2.12.2.W10 |
| Kernel | 5.15.178-g3dc7c01077b8-dirty |
| SoC | Snapdragon 8 Gen 2 (SM8550 / kalama) |
| GPU | Adreno 740, OpenGL ES 3.2 [email protected] |
Devido às limitações do método atual, a extração de kallsyms em tempo de execução não foi implementada, portanto, além das três versões acima, outras versões teoricamente não são compatíveis
GPU spray (sequestro de tabela de páginas SMMU, 27 endereços físicos candidatos)
→ leitura/escrita arbitrária de memória física
→ SELinux enforcing → permissive (escrita física em selinux_state)
→ patch __arm64_sys_vhangup (syscall #58, não chamada no Android)
GPU escreve diretamente stub de 96 bytes (commit_creds(prepare_kernel_cred(NULL)))
→ fork processo filho → syscall(58) → uid=0
→ setexeccon: escreve /proc/self/attr/exec = "u:r:shell:s0"
→ exec root shell (uid=0, domínio = u:r:shell:s0)
Execução:
adb push exploit /data/local/tmp/exploit
adb shell
chmod 755 /data/local/tmp/exploit
cd /data/local/tmp && ./exploit

Gerenciamento de permissões root:
find /data/app -type d | grep resukisu
/data/app/***/***/lib/arm64/libksud.so insmod kernelsu.ko
Este projeto destina-se apenas a fins de pesquisa de segurança e aprendizado, teste apenas em dispositivos próprios. O usuário deve assumir todas as consequências decorrentes do uso deste projeto, incluindo, mas não se limitando a, danos ao dispositivo, perda de dados, etc. Não utilize este projeto para qualquer finalidade ilegal.
| Modelo | Firmware | Kernel | Binário |
|---|
| iQOO 11 Pro (PD2254) | PD2254B_A_15.2.12.2.W10 | 5.15.178-g3dc7c01077b8-dirty | exploit_11pro |
| iQOO 11s (PD2304) | PD2304B_A_15.2.12.1.W10 | 5.15.178-g844f85161cd7-dirty | exploit_11s |
| iQOO 11 (PD2243) | PD2243B_A_15.2.16.1.W10 | 5.15.178-g0ae61da50a34-dirty | exploit_11 |