HeadlinesBriefing favicon HeadlinesBriefing.com

Стратегия OEMpocalypse: универсальный root на Android

Hacker News •
×

Первая часть серии, описывающей универсальную стратегию эксплуатации для получения прав root из непривилегированного приложения Android на устройствах Samsung, Xiaomi и Oppo/OnePlus/Realme. Исследователи обычно разрабатывают пять различных стратегий для побега из песочницы untrusted_app, каждая со своими компромиссами. Данная стратегия фокусируется исключительно на коде, написанном производителями оригинального оборудования (OEM). Основной подход нацелен на уязвимость Use-After-Free (UAF) страницы в драйвере ядра, специфичном для OEM. Ошибка побега из песочницы используется первой для пересечения границ привилегий там, где политика SELinux OEM разрешает доступ. Привлекательность этого метода заключается в его стабильности; UAF страницы, достигнутый из правильного контекста, может обеспечить примитив на уровне физической страницы, который во многом не зависит от версии ядра, усиления slab, KASLR, CFI и конкретной модели телефона. Было выполнено три инстанцирования стратегии, охватывающие все флагманские устройства Samsung от серии Galaxy S23 до S26 и недавнюю серию Z, большую долю устройств Xiaomi от среднего до флагманского уровня, а также недавние флагманские устройства Oppo, OnePlus и Realme. Последующие публикации в серии предоставят технические детали этих цепочек. Обзорные разделы рассматривают поверхность атаки ядра Android, различая уязвимости общего ядра Linux, драйверы чипсетов и код, специфичный для OEM, на который нацелен этот подход.