
Эксплойт доказательства концепции для Android CVE-2015-6612, демонстрирующий уязвимость повышения привилегий с рабочим PoC для исследований безопасности и тестирования.
Детали уязвимости смотрите в description.pdf Моя печальная история об этой ошибке: Я сообщил об этой проблеме в ZDI в прошлом марте. В начале они сказали, что не могут воспроизвести её в последней версии Android, после полумесячного общения они решили не продолжать приобретение бага. Я долго держал этот баг и сообщил о нём в Google 21 августа 2015 года, но он стал дублирующейся проблемой. https://code.google.com/p/android/issues/detail?id=183414 забавно, что он дублируется с проблемой, сообщённой 23 августа 2015 года, которая является ANDROID-23540426 https://groups.google.com/forum/#!topic/android-security-updates/GwZn7sixask Я понятия не имею, как, чёрт возьми, Google посчитал данные, просто выкладываю PoC ради забавы.