
Android-версия тестера CVE-2026-43499
Android-приложение, которое обнаруживает уязвимость ядра CVE-2026-43499 — use-after-free в rtmutex, вызываемую через futex_requeue.
| CVE | CVE-2026-43499 |
| Тип | Use-after-free |
| Компонент | kernel/locking/rtmutex.c |
| Триггер | futex_requeue → откат proxy-lock в remove_waiter() использует current вместо waiter->task |
| CVSS | 7.8 (ВЫСОКИЙ) |
| Затронуты | Linux 2.6.39 – 6.1.174 |
| Исправлено | 6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+ |
jniLibs, выполняется из nativeLibraryDir).Разрядность бинарника определяется автоматически из Build.SUPPORTED_ABIS.
armeabi-v7a)./gradlew assembleDebug
Выходной APK: app/build/outputs/apk/debug/app-debug.apk
Запуск теста на уязвимом устройстве может привести к краху ядра или спонтанной перезагрузке. Действуйте на свой страх и риск.
| Ядро | Репозиторий |
|---|