该漏洞不分芯片类型,高通骁龙和三星 Exynos 芯片版手机均存在漏洞风险;在受影响安卓版本方面,测试确认影响安卓 13、14、15 和 16 系统。
注:PROCA 隶属于 KNOX 安全体系,是三星内核里的进程认证子系统,负责判断进程身份是否可信。而 FIVE 是三星完整性度量子系统,用来追踪文件和进程的信任状态。
研究者指出,/proc/ pid / integrity/ 下的接口直接使用 task->integrity 指针,却没有处理对象失效后的引用关系,任意 App都能利用该漏洞,内核内存获取设备的完全控制权。










