Il RET PAC di Pixel 10 non impedisce una compromissione Android zero-click. Blocca il vecchio target di sovrascrittura dello stack-cookie, ma l'exploit si sposta semplicemente su un altro callback di inizializzazione scrivibile, quindi l'attacco raggiunge comunque root invece di fermarsi al primo controllo del flow di controllo.
Part of the PlainSec briefing for 2026-05-13