Please check before submitting an issue | 在提交 Issue 前请检查
Version requirements | 版本要求
Bug description | 描述 Bug
在最新的FolkPatch修补流程中,通过kptools -S su,将kpimg中的superkey 写死为公开的字符串 "su",这导致了任意用户提权,这种固定密钥的设计不应出现
Reproduce method | 复现方法
调用supercall的任意功能,superkey传"su"即可复现
Expected behavior | 预期行为
。
Actual behavior | 实际行为
。
Screenshots | 截图
Logs | 日志
No response
Device name | 设备名称
moto g54
OS version | 系统版本
android 15
APatch version | FolkPatch 版本
4.3
Kernel version | 内核版本
5.10
KernelPatch version | KernelPatch 版本
0.31.1
Other information | 其他信息
。
Please check before submitting an issue | 在提交 Issue 前请检查
Version requirements | 版本要求
Bug description | 描述 Bug
在最新的FolkPatch修补流程中,通过kptools -S su,将kpimg中的superkey 写死为公开的字符串 "su",这导致了任意用户提权,这种固定密钥的设计不应出现
Reproduce method | 复现方法
调用supercall的任意功能,superkey传"su"即可复现
Expected behavior | 预期行为
。
Actual behavior | 实际行为
。
Screenshots | 截图
Logs | 日志
No response
Device name | 设备名称
moto g54
OS version | 系统版本
android 15
APatch version | FolkPatch 版本
4.3
Kernel version | 内核版本
5.10
KernelPatch version | KernelPatch 版本
0.31.1
Other information | 其他信息
。