HeadlinesBriefing favicon HeadlinesBriefing.com

OEMpocalypse 策略:Android 通用 Root 利用

Hacker News •
×

系列文章第一部分,详述一种通用漏洞利用策略,旨在从无特权 Android 应用在 Samsung、Xiaomi 以及 Oppo/OnePlus/Realme 设备上实现 Root 权限。研究人员通常会开发五种不同的策略来逃逸 untrusted_app 沙箱,每种策略都有其权衡。本策略专门针对原始设备制造商 (OEM) 编写的代码。核心方法瞄准 OEM 专用内核驱动中的页面释放后使用 (UAF) 漏洞。首先利用沙箱逃逸漏洞跨越权限边界,在 OEM 的 SELinux 策略允许访问的情况下到达目标驱动。该方法的吸引力在于其稳定性;从正确上下文触达的页面 UAF 可提供物理页面级别的原语,这在很大程度上独立于内核版本、Slab 加固、KASLR、CFI 以及具体手机型号。已执行三种策略实例化,覆盖从 Galaxy S23 到 S26 系列及最新 Z 系列的所有 Samsung 旗舰设备、大量 Xiaomi 中端至旗舰设备,以及近期的 Oppo、OnePlus 和 Realme 旗舰设备。后续文章将提供这些利用链的技术细节。概述部分考察 Android 内核攻击面,区分通用 Linux 内核漏洞、芯片组驱动以及本方法针对的 OEM 专用代码。