HeadlinesBriefing favicon HeadlinesBriefing.com

Stratégie OEMpocalypse : Root Android générique

Hacker News •
×

Première partie d'une série détaillant une stratégie d'exploitation générique pour obtenir root depuis une application Android sans privilèges sur les appareils Samsung, Xiaomi et Oppo/OnePlus/Realme. Les chercheurs développent généralement cinq stratégies distinctes pour s'échapper du bac à sable untrusted_app, chacune avec ses compromis. Cette stratégie se concentre exclusivement sur le code écrit par les Fabricants d'Équipement d'Origine (OEM).

L'approche principale cible une vulnérabilité Use-After-Free (UAF) de page dans un pilote kernel spécifique à l'OEM. Un bug d'échappement de bac à sable est utilisé en premier pour franchir les frontières de privilèges où la politique SELinux de l'OEM autorise l'accès. L'attrait de cette méthode réside dans sa stabilité ; un UAF de page atteint depuis le bon contexte peut fournir une primitive au niveau de la page physique qui reste largement indépendante de la version du kernel, du durcissement slab, du KASLR, du CFI et du modèle de téléphone spécifique.

Trois instantiations de la stratégie ont été exécutées, couvrant tous les appareils phares Samsung de la série Galaxy S23 à S26 et la récente série Z, une grande partie des appareils Xiaomi milieu de gamme à haut de gamme, et les appareils phares récents Oppo, OnePlus et Realme. Les prochains articles de la série fourniront les détails techniques de ces chaînes. Les sections d'aperçu examinent la surface d'attaque du kernel Android, distinguant entre les vulnérabilités génériques du kernel Linux, les pilotes de chipset et le code spécifique à l'OEM ciblé par cette approche.