
استغلال لـ CVE-2020-0138 في حزمة Fluoride Bluetooth الخاصة بأندرويد، يوضح ثغرة تجاوز سعة الكومة في خدمة Bluetooth لـ AOSP 10.
ما عليك سوى بناء AOSP - فـ Fluoride موجود افتراضيًا.
تعليمات لأوبونتو، تم اختبارها على الإصدار 14.04 مع Clang 3.5.0 والإصدار 16.10 مع Clang 3.8.0
mkdir ~/fluoride
cd ~/fluoride
git clone https://android.googlesource.com/platform/system/bt
تثبيت التبعيات (يتطلب صلاحيات sudo):
cd ~/fluoride/bt
build/install_deps.sh
ثم جلب التبعيات الخارجية (third-party):
cd ~/fluoride/bt
mkdir third_party
cd third_party
git clone https://github.com/google/googletest.git
git clone https://android.googlesource.com/platform/external/aac
git clone https://android.googlesource.com/platform/external/libchrome
git clone https://android.googlesource.com/platform/external/libldac
git clone https://android.googlesource.com/platform/external/modp_b64
git clone https://android.googlesource.com/platform/external/tinyxml2
والتبعيات الخارجية للتبعيات الخارجية:
cd fluoride/bt/third_party/libchrome/base/third_party
mkdir valgrind
cd valgrind
curl https://chromium.googlesource.com/chromium/src/base/+/master/third_party/valgrind/valgrind.h?format=TEXT | base64 -d > valgrind.h
curl https://chromium.googlesource.com/chromium/src/base/+/master/third_party/valgrind/memcheck.h?format=TEXT | base64 -d > memcheck.h
ملاحظة: إذا كان system/bt مسحوبًا ضمن AOSP، فأنشئ روابط رمزية بدلاً من تنزيل المصادر
cd system/bt
mkdir third_party
cd third_party
ln -s ../../../external/aac aac
ln -s ../../../external/libchrome libchrome
ln -s ../../../external/libldac libldac
ln -s ../../../external/modp_b64 modp_b64
ln -s ../../../external/tinyxml2 tinyxml2
ln -s ../../../external/googletest googletest
cd ~/fluoride/bt
gn gen out/Default
cd ~/fluoride/bt
ninja -C out/Default all
سيقوم هذا ببناء جميع الأهداف (المكتبة المشتركة، الملفات التنفيذية، الاختبارات، إلخ) ووضعها في out/Default. لبناء هدف فردي، استبدل "all" بالهدف الذي تختاره، مثلاً ninja -C out/Default net_test_osi.
cd ~/fluoride/bt/out/Default
LD_LIBRARY_PATH=./ ./bluetoothtbd -create-ipc-socket=fluoride
اتبع إرشادات إعداد Eclipse لمشروع Chromium حتى قسم "Optional: Building inside Eclipse" (لا تنفذ ذلك القسم، سنقوم بإعداده بطريقة مختلفة).
إنشاء إعدادات Eclipse:
cd system/bt
gn gen --ide=eclipse out/Default
في Eclipse، قم بـ File->Import->C/C++->C/C++ Project Settings، واختر موقع XML تحت system/bt/out/Default.
انقر بزر الماوس الأيمن على المشروع. اذهب إلى Preferences->C/C++ Build->Builder Settings. قم بإلغاء تحديد "Use default build command"، ولكن استخدم بدلاً من ذلك "ninja -C out/Default".
اذهب إلى علامة التبويب Behaviour، وقم بتغيير أمر التنظيف إلى "-t clean".