GKI_KernelSU_droidspaces

# 🧩 进阶功能文档 **GhostLock 安全修复 · Droidspaces 容器支持 · 自定义提交配置 · 伪装 `/proc/config.gz`** [English](/docs/advanced-features-en.html) | 简体中文 [⬅ 返回 README](/) ---

目录


🛡️ GhostLock 安全修复

GhostLock 是影响 Linux 内核的一组高风险漏洞,包括 CVE-2026-43499 和 CVE-2026-53163。攻击者不需要 Root 权限,也不需要额外的内核模块,只要能够在设备上运行普通应用或本地代码,就可能利用该漏洞。

可能造成的危害

该漏洞不能直接从网络远程触发,但恶意应用、共享运行环境中的不可信程序,或者已经通过其他漏洞取得代码执行能力的攻击者,都可以进一步利用它。因此,安装来源不明的应用、模块或脚本时尤其需要注意。

本项目支持在构建 5.10、5.15、6.1、6.6 和 6.12 内核时检查并应用完整修复。该选项默认关闭,如需加入 GhostLock 防护,请在触发构建时手动开启 CVE-2026-43499 rtmutex 修复链。两个漏洞的修复必须同时存在,工作流会自动处理这一点;已经包含完整修复的内核不会重复打补丁。

该修复已完成 84 个内核版本的全量构建验证。如果想了解漏洞原理、受影响范围、公开利用和缓解措施,请阅读 CIQ 的详细文章:GhostLock Mitigation。


🧪 Droidspaces 容器支持(实验性)

实验性功能: 不保证所有 GKI 版本均能成功构建或启动,刷入前请务必备份 Boot 镜像。

TIPS: 工作流使用的是 Droidspaces 的 官方补丁 ,如有更好的补丁可以提个issues,此外由于存在三个补丁,或许需要反复试验以确保其中一个适配你的机型,请根据他人或实际经验来选择。

Droidspaces 是一个轻量级的 Linux 容器工具,可以在 Android 上运行完整的 Linux 环境(支持 systemd、OpenRC 等),用于搭建开发环境、运行服务器等场景。

支持范围: 5.10 / 5.15 / 6.1 / 6.6 / 6.12

使用方式: 在手动触发构建时,选择 Droidspaces 容器支持 选项:

选项 说明
off 关闭(默认)
678 使用 6_7_8 槽位补丁(推荐)
123 使用 1_2_3 槽位补丁(备用)
345 使用 3_4_5 槽位补丁(备用)

提示: 6.12 内核仅有一个补丁,选择任意非关闭选项即可。

如果构建失败或刷入后 bootloop: 可尝试切换到其他槽位补丁(如 678 → 123 或 345),不同内核子版本可能适用不同的补丁。


🔧 自定义提交配置

通过 config/config 文件可以指定 SUSFS 和 SukiSU 使用特定的 commit。

什么是提交 (commit)?

提交是一串哈希字符串,代表仓库在某个时间点的状态。例如将 sukisu 设为 4b8644515fe6d87a109129e590ccd9d33a855dca,即使用 1 月 30 日的 SukiSU 版本编译内核。

为什么要指定提交?

如何获取提交哈希?

以 SUSFS 为例,先选择分支,再复制对应提交的哈希值:

选择分支 复制提交

# 启用自定义提交
custom=true

# SUSFS 各分支的 commit hash
gki-android12-5.10=
gki-android13-5.15=
gki-android14-6.1=
gki-android15-6.6=

# SukiSU 的 commit hash
sukisu=

留空则使用该分支的最新提交。


🧪 伪装 /proc/config.gz(Stock Config)

这是一个进阶技巧,不需要在工作流里手动开关。
构建时会自动检测 config/stock_defconfig 是否存在:存在则应用,不存在则跳过。

使用方法:

  1. 确保设备当前是官方 ROM + 官方内核。
  2. 获取设备上的 /proc/config.gz(可在手机端或电脑端操作)。
  3. 解压后重命名为 stock_defconfig,上传到仓库 config/ 目录并提交(可直接在手机端完成)。

构建流程会自动:


[⬅ 返回 README](/) · [English](/docs/advanced-features-en.html)