
PoC für CVE-2024-23700, Android stille Privilegienausweitung, die das Lesen/Schreiben von Kontakten, SMS, Kalender, Anrufliste und Voicemail, das Tätigen ausgehender Anrufe oder das Beantworten eingehender Anrufe, das Manipulieren von Anrufeinstellungen, den Zugriff auf und die Kontrolle von Benachrichtigungen anderer Apps, die Steuerung nahegelegener Geräte, die Aufnahme von Audio, den Zugriff auf Geräteidentifikatoren und die Umgehung von Hintergrundbeschränkungen ermöglicht
PoC für CVE-2024-23700, mit dem stillschweigend Berechtigungen zum Lesen/Schreiben von Kontakten, SMS, Kalender, Anrufliste und Voicemail, zum Tätigen ausgehender Anrufe oder Annehmen eingehender Anrufe, zum Manipulieren von Anrufeinstellungen, zum Zugreifen und Steuern von Benachrichtigungen anderer Apps, zum Steuern nahegelegener Geräte, zum Zugriff auf das Mikrofon zur Audioaufnahme, zum Zugriff auf Gerätekennungen und zum Umgehen von Hintergrundbeschränkungen erlangt werden können. Dies wird durch eine Privilegieneskalations-Schwachstelle erreicht, die es einer schädlichen App ermöglicht, Begleitgeräte-Verknüpfungen ohne Benutzerinteraktion herzustellen.
Android-Sicherheitsschweregrad: Kritisch
Dieser Exploit wurde erstellt, um erfahrene Benutzer vor dem potenziellen Risiko ihrer "Optimierung" zu warnen. Hintergrund: Manche glaubten, dass das Entfernen "nutzloser" System-Apps die Sicherheit verbessern könnte, indem Angriffsflächen reduziert werden; andere deaktivierten die Signaturprüfung durch einige Module, um eine flexiblere Nutzung wie das Installieren inoffizieller Apps zu ermöglichen. Einige Modulentwickler aktivierten diese gefährlichen Funktionen standardmäßig.
Laden Sie die vorgebaute PoC-App herunter: https://github.com/canyie/CVE-2024-23700/releases
Demonstrations-Bildschirmaufnahme des stillschweigenden Erhaltens mehrerer gefährlicher Berechtigungen und Lesens von Gerätebenachrichtigungen: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4
Wenn die bereitgestellte PoC-App nicht auf Ihrem Gerät installiert werden kann, bedeutet dies, dass das Gerät nicht anfällig für diese Schwachstelle ist.
Die meisten Geräte sollten nicht anfällig sein, es sei denn:
com.android.companiondevicemanager (vereinfachtes ROM mit entfernten "nutzlosen" Komponenten oder installierte sogenannte "optimierende" Module)