OEMpocalypse
calif.io原文 ↗
研究展示 OEM 特定的 Android 漏洞链:内核驱动 page-UAF 先绕过 slab hardening、KASLR 和 CFI,再与 OEM IPC 沙箱逃逸组合取得 root。测试覆盖 Galaxy S23 - S26、Xiaomi 17、Oppo Find X9 Ultra、OnePlus Ace6 Ultra 等锁定原厂设备,普通应用无需权限即可触发;攻击可行性很高,但每条链都绑定厂商实现,不能泛化为所有 Android。
–浏览
评论 · Comments