
PoC لـ CVE-2024-23700، تصعيد امتيازات صامت في أندرويد يسمح بقراءة/كتابة جهات الاتصال، الرسائل النصية القصيرة، التقويم، سجل المكالمات والبريد الصوتي، إجراء مكالمات صادرة أو الرد على المكالمات الواردة، التلاعب بإعدادات المكالمات، الوصول إلى الإشعارات والتحكم بها التي تُرسلها التطبيقات الأخرى، التحكم في الأجهزة القريبة، تسجيل الصوت، الوصول إلى معرفات الجهاز، وتجاوز تقييد الخلفية.
إثبات المفهوم (PoC) لـ CVE-2024-23700، والذي يسمح بالحصول بصمت على أذونات لقراءة/كتابة جهات الاتصال والرسائل النصية والتقويم وسجل المكالمات والبريد الصوتي، وإجراء مكالمات صادرة أو الرد على المكالمات الواردة، والتلاعب بإعدادات المكالمات، والوصول إلى الإشعارات المرسلة من تطبيقات أخرى والتحكم فيها، والتحكم في الأجهزة القريبة، والوصول إلى الميكروفون لتسجيل الصوت، والوصول إلى معرفات الجهاز، وتجاوز قيود الخلفية. يتم ذلك من خلال ثغرة تصعيد الامتيازات التي تمكن تطبيقًا ضارًا من إنشاء ارتباطات جهاز مرافق دون تفاعل المستخدم.
شدة الأمان في أندرويد: حرجة
صُمم هذا الإكسبلويت لتحذير المستخدمين الجيك من المخاطر المحتملة لـ"تحسينهم" للأجهزة. الخلفية: اعتقد البعض أن إزالة تطبيقات النظام "غير المفيدة" يمكن أن يحسن أمنهم عن طريق تقليل أسطح الهجوم؛ وقام آخرون بتعطيل التحقق من التوقيع بواسطة بعض الوحدات للسماح باستخدام أكثر مرونة مثل تثبيت التطبيقات غير الرسمية. وقد قام بعض مطوري الوحدات بتمكين تلك الميزات الخطيرة افتراضيًا.
تحميل تطبيق PoC المُجمّع مسبقًا: https://github.com/canyie/CVE-2024-23700/releases
تسجيل شاشة توضيحي للحصول بصمت على أذونات خطيرة متعددة وقراءة إشعارات الجهاز: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4
إذا فشل تثبيت تطبيق PoC المُقدم على جهازك، فهذا يعني أن الجهاز ليس عرضة لهذه الثغرة.
معظم الأجهزة لا ينبغي أن تكون عرضة إلا إذا:
com.android.companiondevicemanager مثبتًا مسبقًا (روم مبسط مع إزالة المكونات "غير المفيدة"، أو تثبيت بعض الوحدات المسماة بـ"المحسّنة")