HeadlinesBriefing favicon HeadlinesBriefing.com

استراتيجية OEMpocalypse: روت Android عام

Hacker News •
×

الجزء الأول من سلسلة توضح استراتيجية استغلال عامة لتحقيق صلاحيات الجذر من تطبيق Android غير مميز على أجهزة Samsung و Xiaomi و Oppo/OnePlus/Realme. يطور الباحثون عادةً خمس استراتيجيات متميزة للهروب من بيئة الحماية untrusted_app، لكل منها مقايضات. تركز هذه الاستراتيجية حصراً على الكود الذي تكتبه الشركات المصنعة للمعدات الأصلية (OEMs). يستهدف النهج الأساسي ثغرة استخدام بعد التحرير (UAF) في صفحة في برنامج تشغيل نواة خاص بـ OEM. يتم استخدام خطأ هروب بيئة الحماية أولاً لعبور حدود الامتيازات حيث تسمح سياسة SELinux الخاصة بـ OEM بالوصول. يكمن جاذبية هذه الطريقة في استقرارها؛ يمكن لثغرة UAF في صفحة يتم الوصول إليها من السياق الصحيح توفير بدائية على مستوى الصفحة الفيزيائية تظل مستقلة إلى حد كبير عن إصدار النواة، وتصلب slab، و KASLR، و CFI، وطراز الهاتف المحدد. تم تنفيذ ثلاث حالات من الاستراتيجية، تغطي جميع أجهزة Samsung الرائدة من سلسلة Galaxy S23 إلى S26 وسلسلة Z الحديثة، وحصة كبيرة من أجهزة Xiaomi متوسطة المدى إلى الرائدة، وأجهزة Oppo و OnePlus و Realme الرائدة الحديثة. ستوفر المنشورات اللاحقة في السلسلة التفاصيل التقنية لهذه السلاسل. تفحص أقسام النظرة العامة سطح هجوم نواة Android، مميزة بين ثغرات نواة Linux العامة، وبرامج تشغيل مجموعة الشرائح، والكود الخاص بـ OEM الذي تستهدفه هذه الطريقة.