
Результаты данного личного исследования уязвимостей
Устройство: OPPO PKP110 (OP5DF3) · ядро 6.1.134-android14-11-o · Android 16 (SDK 36) Время исследования: 2026-08-20 ~ 2026-08-22
Цепочка эксплуатации CVE-2026-43499 не сходится в среде с усиленной защитой 6.1 GKI + Android 14/15/16.
Основная причина тупика: цепочка PI не проходит через страницы спрея (независимо подтверждено исследованием iQOO Neo9s PRO)
| Пункт | Результат |
|---|---|
| Смещения структур | ✅ Все проверены через BTF |
| setpriority вместо sched_setattr | ✅ Решает проблему блокировки SELinux, больше нет крахов |
| Полная цепочка отработана | ✅ KernelSnitch + SKB heap spray + срабатывание punch (calls=1) |
| Исправление косвенного адреса boot_id | ✅ 0x2139958 → 0x237e188 |
| perf_event_open | ❌ Заблокирован SELinux (EACCES) |
| Перезапись pselect | ❌ На 6.1 GKI waiter недостижим |
Все три пути утечки KASLR заблокированы, цепочка повышения привилегий не сходится.
| Файл | Описание |
|---|---|
| target-OPPO-PKP110.h | Эксклюзивный target.h для OPPO (смещения, проверенные через BTF) |
| symbols-OPPO.txt | Полная таблица символов ядра OPPO (110432 символа) |
| structs-OPPO.h | Определения структур BTF ядра OPPO |
| preload-tokay-PKP110.so | Исходный код tokay + результат сборки со смещениями OPPO |
| ghostlock-PKP110 | ghostlock-oneplus + результат сборки со смещениями OPPO |
| perf_leak_test.c | Тест утечки через perf (подтверждает блокировку SELinux) |
Независимые исследования iQOO Neo9s PRO / iQOO Z10x / vivo X Fold5 дали одинаковые выводы.
Заархивировано 2026-08-22 · полный исследовательский пакет 52MB доступен в Release