用于检测内核漏洞 CVE-2026-43499 的 Android 应用 —— 经由 futex_requeue 触发的 rtmutex 释放后使用。
| CVE | CVE-2026-43499 |
| 类型 | 释放后使用 |
| 组件 | kernel/locking/rtmutex.c |
| 触发条件 | futex_requeue → remove_waiter() 中的代理锁回滚使用 current 而不是 waiter->task |
| CVSS | 7.8(高危) |
| 受影响版本 | Linux 2.6.39 – 6.1.174 |
| 已修复版本 | 6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+ |
jniLibs 随应用分发,从 nativeLibraryDir 执行)。二进制文件的位宽会根据 Build.SUPPORTED_ABIS 自动检测。
armeabi-v7a)./gradlew assembleDebug
APK 输出路径:app/build/outputs/apk/debug/app-debug.apk
在存在漏洞的设备上运行测试可能会导致内核崩溃或自动重启。请自行承担风险。
| 内核 | 仓库 |
|---|