
GhostLock (CVE-2026-43499) root + KernelSU LKM для Lenovo TB365FC (ZUXOS / Android 16, ядро 5.15.170)
Получение root для ZUXOS / Android 16 через CVE-2026-43499
(use-after-free в remove_waiter() из rtmutex) плюс патч учётных данных DirtyPipe.
Загружает LKM KernelSU без разблокировки загрузчика и без прошивки. Root теряется
при перезагрузке.
adb в PATH, с включённой отладкой по USBNDK= / CC=./install_all.sh
SERIAL=<serial> ./tools/vector-tb365.sh
Требуется CLI gh. Запускать после того, как KernelSU заработает. Во время настройки UI перезапускается.
src/kaslr_perf.cЭтот проект: Apache-2.0, за исключением портированного src/kaslr_perf.c.
kernelsu.ko - GPL-2.0-onlyksud, KernelSU-manager.apk - GPL-3.0-or-later