HeadlinesBriefing favicon HeadlinesBriefing.com

OEMpocalypse 戦略: Android 汎用ルート化

Hacker News •
×

Samsung、Xiaomi、および Oppo/OnePlus/Realme デバイスにおいて、非特権 Android アプリから root 権限を取得するための汎用エクスプロイト戦略を詳細に説明するシリーズの第 1 部。研究者たちは通常、untrusted_app サンドボックスから脱出するために 5 つの異なる戦略を開発し、それぞれにトレードオフが存在する。この戦略は、原器メーカー (OEM) が記述したコードに特化している。コア アプローチは、OEM 固有のカーネル ドライバにおけるページ Use-After-Free (UAF) 脆弱性を標的とする。まずサンドボックス エスケープ バグを使用して、OEM の SELinux ポリシーがアクセスを許可している場所で権限境界を越える。この手法の魅力はその安定性にあり、適切なコンテキストから到達したページ UAF は、カーネル バージョン、スラブ強化、KASLR、CFI、および特定の電話モデルからほぼ独立した物理ページ レベルのプリミティブを提供できる。戦略の 3 つのインスタンス化が実行され、Galaxy S23 から S26 シリーズおよび最近の Z シリーズまでのすべての Samsung フラッグシップ デバイス、ミッドレンジからフラッグシップまでの大部分の Xiaomi デバイス、および最近の Oppo、OnePlus、Realme フラッグシップ デバイスをカバーしている。シリーズの以降の投稿では、これらのチェーンの技術的詳細が提供される。概要セクションでは、汎用 Linux カーネル脆弱性、チップセット ドライバ、およびこのアプローチが標的とする OEM 固有のコードを区別しながら、Android カーネルの攻撃対象領域を検討する。