Недосмотр создателей Android оставляет уязвимыми почти все устройства Android, созданные до сих пор
d1da: 4790 blx r2 # переход к указателю r2, контролируемому атакующим. Android действительно имеет ASLR, но, как и все приложения, system_server создается из процесса zygote – другими словами, все приложения имеют одинаковую базовую структуру памяти, как system_server, и, следовательно, должны быть в состоянии обойти ASLR system_server. Вот мой код PoC для сбоя. Поместите его в приложение Android, установите это приложение, откройте его. Если ничего не происходит, сборщик мусора может занимать время – попробуйте делать другие вещи или снова открыть приложение PoC. Ваше устройство должно перезагрузиться через несколько секунд.