RCE de cadeia completa para Chromium no Android 14–16 à venda

Dark Web2026-09-28, 10:42
Apenas para fins informativos.
Tipo de vulnerabilidade: RCE Versões vulneráveis: Android 14–16 Preço: $10k
O autor descreve a cadeia de exploração desenvolvida para Chrome/Chromium WebView no Android 14–16 como “classe 0-day”. Segundo o vendedor, a cadeia é a seguinte:
  1. RCE no renderizador — execução de código arbitrário após renderizar uma página web maliciosa no Chrome ou WebView;
  2. Escape do sandbox — escapar do sandbox do Chromium;
  3. Pivô para o System Server — escalada adicional para o componente mais privilegiado Android system_server;
Segundo o autor, a instalação de um APK não é necessária, pois o exploit usa JavaScript e shellcode nativo. Nenhuma interação adicional do usuário é necessária após o carregamento da página. O exploit supostamente funciona via Chrome, WebView e WebView dentro de aplicativos de terceiros, inclusive por meio de conteúdo publicitário malicioso. O payload principal é executado inteiramente na memória, sem ser fixado permanentemente por padrão.
O autor afirma que a cadeia foi testada em um Pixel 9/9 Pro com Android 15, um Samsung Galaxy S24 com Android 16 / One UI 8 e um Xiaomi 14 com Android 14 / HyperOS. O pacote supostamente inclui um loader, vários estágios de shellcode e um componente C2 básico.
Fornecedor
Google
Samsung
Xiaomi
Produto
Android 14–16
Android System_Server
Chrome
Chromium
Hyperos
One Ui 8
Mais