1. Return to libstagefright:利用 Android 的 libutils projectzero.google | 公告 | 2016-09-07 00:00 | 原文 ↗ | #rce | #fuzzing | #privilege-escalation | #android 在 Android 设备上做模糊测试时发现 libutils 中的 CVE-2016-3861:该严重漏洞可经多种攻击路径触达,既能远程代码执行,也能提权进入高权限的 system_server SELinux 域。