Android GuardsЯ редко скидываю сюда статьи из чужих блогов, потому что таких "новостных рупоров" и без меня уже больше чем надо. Но эта статья определенно заслуживает вашего внимания. Мне она прямо "зашла" наверное еще и потому, что я буквально недавно нашел очень похожую цепочку уязвимостей на другом устройстве.
В общем этот эксплоит напомнил мне Framaroot - но там в основном использовался драйвер камеры
Самый интересный на мой взгляд был для Exynos - там было виртуальное устройство /dev/exynos-mem с правами 0666, через которое можно было читать все содержимое ОЗУ
Причем если выставить этому устройству нормальные права - то ломалась работа камеры
Framaroot это использовал, чтобы выдать себе UID 0 и поставить SuperSU
Samsung сделали это по ошибке и от того, что не знали, как заставить нормально работать камеру