
مناقشة مفصلة حول ثغرة Zygote CVE-2024-31317
يوفر CVE-2024-31317 وصولًا غير مميز إلى أي uid ونطاق SELinux المتاح لتطبيقات Android العادية. يوفر هذا الوصول إلى uid 1000 (system) وuid 2000 (shell)، ويمكن تشغيله بالكامل من تطبيق غير مميز، مما يسمح باستمرارية أي وظيفة تستخدمه.
يجب أن ينطبق هذا الاستغلال على معظم إصدارات Android قبل تصحيح الأمان لشهر يونيو 2024 وAndroid 9+. قد يكون بعض البائعين قد اختاروا هذا التغيير في الإصدارات الأقدم. على وجه التحديد، هذا يعني Android 9-14 مع تصحيح أمان بتاريخ 2024-06-01 أو أقل.
الثغرة تافهة لإصدارات Android 11 وما دون. انظر المصادر المرفقة لتعليمات التنفيذ على الإصدارات السابقة لـ12.
يجب أن تكون صلاحية shell مماثلة للوصول مباشرة عبر adb shell. صلاحية system أكثر إشكالية. @oddbyte يحتفظ بقائمة من الوصول المتاح system، المرتبطة تحديدًا بهذه الثغرة. أذونات سياق الخاصية الافتراضية مذكورة في property_contexts وsystem_app.te.
استند هذا البحث بشكل كبير إلى المصادر التالية ورمز مصدر Android الفعلي: