
Это критический эксплойт, использующий UAF-уязвимость (use-after-free), который затрагивал систему binder IPC в Android, использовался в реальных атаках и был обнаружен командой P0.
Ниже представлен эксплойт для уязвимости bad binder (CVE-2019-2215), протестированный на эмуляторе x86. Цель заключалась в использовании UAF-уязвимости для запуска примитива AAR с целью утечки адресов ядра и использования примитива AAW для перезаписи addr_limit, что приводит к примитиву чтения и записи в ядре, позволяющему нам изменить cred_struct для локального повышения привилегий (LPE).