
Следующий этап CyberMeowfil (CVE-2026-43499 и 43074), возможно, ориентирован на устройства vivo?
В этом репозитории собраны методы, инструменты и зафиксированные кейсы анализа образцов Android-ядра; он продолжает исследовательскую линию CyberMeowfia. Два маршрута исследования — CVE-2026-43499 и CVE-2026-43074. Это публикация proof-of-concept (PoC) и описание методики: как определять корневую причину, привязывать точную идентичность, выбирать маршрут, фиксировать и оценивать доказательства, а также объяснять успех или неудачу.
kernel_sha256 и уровню доказательности; одинаковый KMI не заменяет проверку идентичности.Более подробное описание структуры — в docs/public/README.md. Термины — в GLOSSARY.md.
Выводы исследования должны опираться на проверяемую идентичность образца. Одно удачное срабатывание гонки (race hit), одна чистая загрузка или один успешный возврат syscall сами по себе не замыкают цикл. Корневую причину, примитив, адресную область, целевую запись (sticky write), финальный шаг получения привилегий и авторитетное обратное чтение результата нужно фиксировать как отдельные факты. Неудачи и опровержения — такие же полноценные результаты, как и успешные образцы.
Apache License 2.0. См. LICENSE и NOTICE. Порядок цитирования — в CITATION.cff.