HeadlinesBriefing favicon HeadlinesBriefing.com

Strategi OEMpocalypse: Root Android Generik

Hacker News •
×

Bagian pertama dari seri yang menguraikan strategi eksploitasi generik untuk mendapatkan root dari aplikasi Android tanpa hak istimewa di perangkat Samsung, Xiaomi, dan Oppo/OnePlus/Realme. Peneliti biasanya mengembangkan lima strategi berbeda untuk melarikan diri dari sandbox untrusted_app, masing-masing dengan pertukaran. Strategi ini berfokus eksklusif pada kode yang ditulis oleh Original Equipment Manufacturers (OEM).

Pendekatan inti menargetkan kerentanan Use-After-Free (UAF) halaman di driver kernel spesifik OEM. Bug escape sandbox digunakan terlebih dahulu untuk melintasi batas hak istimewa di mana kebijakan SELinux OEM mengizinkan akses. Daya tarik metode ini terletak pada stabilitasnya; UAF halaman yang dijangkau dari konteks yang benar dapat menyediakan primitif tingkat halaman fisik yang sebagian besar independen dari versi kernel, pengerasan slab, KASLR, CFI, dan model ponsel spesifik.

Tiga instansiasi strategi dieksekusi, mencakup semua perangkat flagship Samsung dari seri Galaxy S23 hingga S26 dan seri Z terbaru, porsi besar perangkat Xiaomi mid-range hingga flagship, dan perangkat flagship terbaru Oppo, OnePlus, dan Realme. Posting selanjutnya dalam seri akan memberikan detail teknis dari chain-chain tersebut. Bagian ringkasan memeriksa permukaan serangan kernel Android, membedakan antara kerentanan kernel Linux generik, driver chipset, dan kode spesifik OEM yang menjadi target pendekatan ini.