可参见原文:
https://forum.xda-developers.com/xperia-1/development/xperia-1-5-temp-root-e
xploit-via-cve-t4146103
缩网址:
https://bit.ly/2DPqsuf
大致重点
1. 原本这漏洞是用在 Pixel 3 (with Kernel 4.9) 使用
后来发现基于 Kernel 4.14 的 Xperia 1 / 5 也可以用
2. 对应台湾机种的可用版本为:
Xperia 1 :
55.1.A.0.748 ( Android 10 第一版 )
55.1.A.1.107 ( Android 10 三月份更新 )
Xperia 5 :
55.1.A.0.748 ( Android 10 第一版 )
55.1.A.1.112 ( Android 10 三月份更新 )
3. 使用 Magisk 暂时取得 root 权限
这种状态下的 Magisk
Systemless 相关功能肯定不能用 XD
4. 别在这种环境乱改系统
否则你会收到来自 AVB 2.0 与 dm-verity 的祝福
5. 此洞一开让 Xperia 1 / 5 备份 TA 分区(DRM 相关功能很依赖它)
成为可能
Sony 手机只要解锁 TA 分区就会一起洗白
会有一堆功能不能用(例如超逼真模式、Netflix 高画质都会GG) 很惨 刷原厂系统还
会很喷电(XZP 惨痛经验)
如果可以备份的话就可以省去这些问题的发生
可以放飞刷机了(?)
但目前还在等勇者测试
基本上下 dd 指令就可以把 TA 分区备份出来了