
Эксплойт-приложение для CVE-2021-39670 и CVE-2021-39690, двух постоянных уязвимостей отказа в обслуживании в системе обоев Android
Это приложение демонстрирует две уязвимости высокой степени серьезности, приводящие к постоянному отказу в обслуживании в сервисе WallpaperManagerService Android, которые я обнаружил: CVE-2021-39670 и CVE-2021-39690.
После запуска любой из этих эксплуатаций устройство будет постоянно аварийно завершать работу и перезагружаться.
Описание скоро появится! :)
setStream в WallpaperManager для исчерпания памяти устройства путем установки вредоносного файла растрового изображения в качестве обоев.WallpaperManagerService и добавлением файловой системы восстановления на случай, если обои все еще не удается декодировать.SurfaceFlinger или исчерпания памяти устройства.SurfaceFlinger, а затем полностью устранено добавлением предела отступов в WallpaperManager.Насколько мне известно, устройства, «заблокированные» из-за этих уязвимостей, нельзя исправить иначе, кроме как сбросом до заводских настроек. Пожалуйста, запускайте это приложение на свой страх и риск. Обратите внимание, что этот проект предоставляется только в образовательных целях; пожалуйста, не используйте его для вредоносной деятельности.