RCE de cadeia completa para Chromium no Android 14–16 à venda
Dark Web2026-09-28, 10:42
Apenas para fins informativos.
Tipo de vulnerabilidade: RCE
Versões vulneráveis: Android 14–16
Preço: $10k
O autor descreve a cadeia de exploração desenvolvida para Chrome/Chromium WebView no Android 14–16 como “classe 0-day”.
Segundo o vendedor, a cadeia é a seguinte:
- RCE no renderizador — execução de código arbitrário após renderizar uma página web maliciosa no Chrome ou WebView;
- Escape do sandbox — escapar do sandbox do Chromium;
- Pivô para o System Server — escalada adicional para o componente mais privilegiado Android system_server;
Segundo o autor, a instalação de um APK não é necessária, pois o exploit usa JavaScript e shellcode nativo. Nenhuma interação adicional do usuário é necessária após o carregamento da página. O exploit supostamente funciona via Chrome, WebView e WebView dentro de aplicativos de terceiros, inclusive por meio de conteúdo publicitário malicioso. O payload principal é executado inteiramente na memória, sem ser fixado permanentemente por padrão.
O autor afirma que a cadeia foi testada em um Pixel 9/9 Pro com Android 15, um Samsung Galaxy S24 com Android 16 / One UI 8 e um Xiaomi 14 com Android 14 / HyperOS. O pacote supostamente inclui um loader, vários estágios de shellcode e um componente C2 básico.
Fornecedor
Produto
Mais