
مناقشة مفصلة لثغرة Zygote CVE-2024-31317
CVE-2024-31317 يوفر وصولًا غير ممتاز لأي معرف مستخدم (uid) ونطاق SELinux المتاح لتطبيقات Android العادية. يوفر هذا وصولًا إلى uid 1000 (system) و uid 2000 (shell)، ويمكن تشغيله بالكامل من تطبيق غير ممتاز، مما يسمح باستمرارية أي وظيفة تستخدمه.
يجب أن ينطبق هذا الاستغلال على معظم إصدارات Android قبل تصحيح أمان يونيو 2024 و Android 9+. قد يكون بعض البائعين قد اختاروا هذا التغيير في الإصدارات الأقدم. على وجه التحديد، هذا يعني Android 9-14 مع تصحيح أمان 2024-06-01 أو أقل.
نقطة الضعف تافهة لإصدارات Android 11 وما دون. انظر المصادر المرفقة للحصول على تعليمات التنفيذ على الإصدارات ما قبل 12.
يجب أن يكون امتياز shell مماثلًا للوصول المباشر عبر adb shell. امتياز system أكثر إشكالية. @oddbyte يحتفظ بقائمة من وصول system المتاح، وتحديدًا المتعلق بهذه الثغرة. أذونات سياق الخاصية الافتراضية مدرجة في property_contexts و system_app.te.
استند هذا البحث بشكل كبير إلى المصادر التالية وكود Android الفعلي: