
PoC code for CVE-2019-14040
Код Proof-of-concept для CVE-2019-14040
Более подробная информация об уязвимости доступна в записи блога.
Если у вас есть вопросы, вы можете написать мне в Twitter (@tamir_zb).
Для сборки запустите ndk-build из Android NDK.
Для запуска PoC выполните бинарный файл с помощью следующей команды:
LD_PRELOAD=libQSEEComAPI.so ./qseecom_uaf
Убедитесь, что вы запускаете его из контекста, где /dev/qseecom доступен.
Запуск этого на Pixel 3 под управлением Android 9 вызывает панику ядра. В теории этот PoC должен работать на других устройствах и версиях Android без каких-либо изменений, но я не тестировал это.