HeadlinesBriefing favicon HeadlinesBriefing.com

Estratégia OEMpocalypse: Root Android genérico

Hacker News •
×

Primeira parte de uma série detalhando uma estratégia de exploração genérica para obter root a partir de um aplicativo Android sem privilégios em dispositivos Samsung, Xiaomi e Oppo/OnePlus/Realme. Pesquisadores normalmente desenvolvem cinco estratégias distintas para escapar da sandbox untrusted_app, cada uma com trade-offs. Esta estratégia foca exclusivamente no código escrito por Fabricantes de Equipamento Original (OEMs).

A abordagem central visa uma vulnerabilidade Use-After-Free (UAF) de página em um driver de kernel específico do OEM. Um bug de escape de sandbox é usado primeiro para cruzar fronteiras de privilégio onde a política SELinux do OEM permite acesso. O apelo deste método reside em sua estabilidade; um UAF de página alcançado do contexto correto pode fornecer uma primitiva no nível de página física que permanece amplamente independente da versão do kernel, hardening de slab, KASLR, CFI e do modelo de telefone específico.

Três instanciações da estratégia foram executadas, cobrindo todos os dispositivos flagship Samsung da série Galaxy S23 até S26 e a recente série Z, uma grande fatia de dispositivos Xiaomi mid-range a flagship, e dispositivos flagship recentes Oppo, OnePlus e Realme. Os próximos posts da série fornecerão os detalhes técnicos dessas chains. Seções de visão geral examinam a superfície de ataque do kernel Android, distinguindo entre vulnerabilidades genéricas do kernel Linux, drivers de chipset e o código específico do OEM alvo desta abordagem.