可參見原文:
https://forum.xda-developers.com/xperia-1/development/xperia-1-5-temp-root-e
xploit-via-cve-t4146103
縮網址:
https://bit.ly/2DPqsuf
大致重點
1. 原本這漏洞是用在 Pixel 3 (with Kernel 4.9) 使用
後來發現基於 Kernel 4.14 的 Xperia 1 / 5 也可以用
2. 對應台灣機種的可用版本為:
Xperia 1 :
55.1.A.0.748 ( Android 10 第一版 )
55.1.A.1.107 ( Android 10 三月份更新 )
Xperia 5 :
55.1.A.0.748 ( Android 10 第一版 )
55.1.A.1.112 ( Android 10 三月份更新 )
3. 使用 Magisk 暫時取得 root 權限
這種狀態下的 Magisk
Systemless 相關功能肯定不能用 XD
4. 別在這種環境亂改系統
否則你會收到來自 AVB 2.0 與 dm-verity 的祝福
5. 此洞一開讓 Xperia 1 / 5 備份 TA 分區(DRM 相關功能很依賴它)
成為可能
Sony 手機只要解鎖 TA 分區就會一起洗白
會有一堆功能不能用(例如超逼真模式、Netflix 高畫質都會GG) 很慘 刷原廠系統還
會很噴電(XZP 慘痛經驗)
如果可以備份的話就可以省去這些問題的發生
可以放飛刷機了(?)
但目前還在等勇者測試
基本上下 dd 指令就可以把 TA 分區備份出來了