HeadlinesBriefing favicon HeadlinesBriefing.com

Estrategia OEMpocalypse: Root Android genérico

Hacker News •
×

Primera parte de una serie que detalla una estrategia de explotación genérica para lograr root desde una aplicación Android sin privilegios en dispositivos Samsung, Xiaomi y Oppo/OnePlus/Realme. Los investigadores suelen desarrollar cinco estrategias distintas para escapar del sandbox untrusted_app, cada una con sus compensaciones. Esta estrategia se centra exclusivamente en código escrito por Fabricantes de Equipos Originales (OEM).

El enfoque principal apunta a una vulnerabilidad de Use-After-Free (UAF) de página en un controlador de kernel específico del OEM. Primero se usa un bug de escape de sandbox para cruzar límites de privilegio donde la política SELinux del OEM permite el acceso. El atractivo de este método radica en su estabilidad; un UAF de página alcanzado desde el contexto correcto puede proporcionar una primitiva a nivel de página física que permanece en gran medida independiente de la versión del kernel, endurecimiento de slab, KASLR, CFI y el modelo de teléfono específico.

Se ejecutaron tres instanciaciones de la estrategia, cubriendo todos los dispositivos insignia de Samsung desde la serie Galaxy S23 hasta S26 y la reciente serie Z, una gran parte de dispositivos Xiaomi de gama media a alta, y dispositivos insignia recientes de Oppo, OnePlus y Realme. Las próximas publicaciones de la serie proporcionarán los detalles técnicos de estas cadenas. Las secciones de visión general examinan la superficie de ataque del kernel de Android, distinguiendo entre vulnerabilidades genéricas del kernel de Linux, controladores de chipset y el código específico del OEM al que se dirige este enfoque.