Le modifiche di hardening di Pixel 10 cambiano l'exploit, non il percorso radice

Il RET PAC di Pixel 10 non impedisce una compromissione Android zero-click. Blocca il vecchio target di sovrascrittura dello stack-cookie, ma l'exploit si sposta semplicemente su un altro callback di inizializzazione scrivibile, quindi l'attacco raggiunge comunque root invece di fermarsi al primo controllo del flow di controllo.

Part of the PlainSec briefing for 2026-05-13

Every edition of this story: Le modifiche di hardening di Pixel 10 cambiano l'exploit, non il percorso radice

Sources