安全研究人员针对CVE-2025-21042完成了完整漏洞利用演示。该漏洞位于老旧的三星Galaxy S21 Ultra设备上,利用技术路线为:DeltaPerColumn越界访问→伪造TrimBounds/MapTable→实现ASLR安全的指针重建→最终执行JOP(面向跳转编程)攻击链。虽然部分利用细节因设备型号不同而有所差异,但整体技术框架与此前Project Zero发布的在野漏洞利用方法一致。此POC为安全社区深入理解该漏洞的利用机制提供了重要参考。🔗 原文链接:https://x.com/FuzzySec/status/2106382979756872125
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







