HeadlinesBriefing favicon HeadlinesBriefing.com

OEMpocalypse-Strategie: Generisches Android-Root

Hacker News •
×

Erster Teil einer Serie, die eine generische Ausnutzungsstrategie beschreibt, um von einer unprivilegierten Android-App auf Samsung-, Xiaomi- und Oppo/OnePlus/Realme-Geräten Root-Rechte zu erlangen. Forscher entwickeln typischerweise fünf verschiedene Strategien, um die untrusted_app-Sandbox zu verlassen, jeweils mit Kompromissen. Diese Strategie konzentriert sich ausschließlich auf Code, der von Original Equipment Manufacturers (OEMs) geschrieben wurde.

Der Kernansatz zielt auf eine Page-Use-After-Free (UAF)-Schwachstelle in einem OEM-spezifischen Kernel-Treiber ab. Ein Sandbox-Escape-Bug wird zuerst verwendet, um Privilegiengrenzen zu überschreiten, wo die SELinux-Policy des OEMs Zugriff erlaubt. Der Reiz dieser Methode liegt in ihrer Stabilität; ein Page-UAF, der aus dem richtigen Kontext erreicht wird, kann ein physisches Page-Level-Primitiv bieten, das weitgehend unabhängig von Kernel-Version, Slab-Hardening, KASLR, CFI und dem spezifischen Telefonmodell bleibt.

Drei Instanziierungen der Strategie wurden ausgeführt, die alle Samsung-Flaggschiffe von der Galaxy S23- bis S26-Serie und die jüngste Z-Serie, einen großen Anteil der Xiaomi-Midrange- bis Flaggschiff-Geräte sowie aktuelle Oppo-, OnePlus- und Realme-Flaggschiffe abdecken. Die folgenden Beiträge der Serie liefern die technischen Details dieser Chains. Übersichtsabschnitte untersuchen die Android-Kernel-Angriffsoberfläche und unterscheiden zwischen generischen Linux-Kernel-Schwachstellen, Chipsatz-Treibern und dem OEM-spezifischen Code, den dieser Ansatz angreift.