В статье же описан довольно забавный вектор получения привилегий из
untrusted_app через сервис телеметрии, который почему-то забыл, что доверять можно вообще-то не всем. Справедливости ради стоит сказать, что права получаемые на этом этапе очень ограничены из-за SELinux (сколько я с ним намучился в своем кейсе....), но полученные права позволили прыгнуть дальше в системный процесс и получить шелл с довольно высокими правами.В общем всем кто интересуется похеком именно системы, а не только приложений, однозначно стоит ознакомиться.