
PoC für CVE-2024-36971
⚠️ HAFTUNGSAUSSCHLUSS — LESEN SIE VOR VERWENDUNG DIESES REPOSITORY Dieses Repository ist ausschließlich für defensive Forschung, Analyse und verantwortungsvolle Meldung bestimmt. Es enthält eine nicht ausnutzbare Proof-of-Concept-Datei namens
CVE-2024-36971sowie einen öffentlich verfügbaren Android-Kernel-Header-Ausschnitt (sock.h), um den betroffenen Bereich zu veranschaulichen. Es werden kein Exploit-Code, keine Reproduktionsbefehle oder Schritt-für-Schritt-Anleitungen bereitgestellt. Führen Sie keine Dateien aus diesem Repository auf Produktionsgeräten, fremden Systemen oder Netzwerken aus, die Sie nicht kontrollieren. Der Autor lehnt jede Verantwortung für Missbrauch ab.
sock.h-AusschnittCVE-2024-36971 ist eine Use-After-Free (UAF)-Sicherheitslücke im Netzwerk-Subsystem des Android-Kernels. Die Ursache ist eine unsichere Reihenfolge von Operationen bei der Handhabung des Ziel-Caches (dst), der vom Socket-Routing verwendet wird (sk->sk_dst_cache), was zu einem hängenden Zeiger führen kann, der von parallelen Codepfaden zugänglich ist. Dieses Repository dokumentiert einen defensiven Forschungs-PoC, der die Auswirkung (Kernel-Instabilität und Datenkorruption) demonstriert, ohne Exploit-Primitive bereitzustellen.
Diese README erklärt, was der PoC demonstriert, warum der enthaltene sock.h relevant ist, und die verantwortungsvollen Einschränkungen für Tests und Weitergabe.
CVE-2024-36971 — PoC-Quelldatei (aus Transparenzgründen im Repository belassen). Nicht zur Ausführung bestimmt; nur zu Archivierungs-/Analysezwecken enthalten.sock.h — öffentlicher Android-Kernel-Header-Ausschnitt, der die für das Problem relevanten Socket-/Destination-Strukturen und Hilfsfunktionen zeigt.README.md — diese Datei (Dokumentation und Anleitung).dst-Objekten im Routing-/Destination-Cache-Codepfad, was eine Use-After-Free (UAF) ermöglicht.__dst_negative_advice() / Destination-Cache-Codepfad im Kernel durchläuft, kann die UAF-Bedingung auslösen. Dieses Repository gibt keine Anweisungen zur Auslösung.sock.h-AusschnittDer sock.h-Header ist ein öffentlich verfügbarer Kernel-Header (aus Android-Kernel-Bäumen), der Folgendes enthält:
struct sock und verwandte Netzwerkstrukturen;sk_dst_cache (den Socket-Destination-Cache) und Hilfsfunktionen zum Abrufen/Setzen von Zielreferenzen;dst_release().Dieser Ausschnitt wird bereitgestellt, um die genauen Strukturen und Codestellen zu zeigen, die den Kontext von CVE-2024-36971 liefern. Der Header unterstützt die Erklärung in dieser README, indem er die Datenfelder und Funktionen zeigt, deren Reihenfolge oder Synchronisation für die Korrektheit entscheidend ist.
Hinweis: Das Folgende ist eine Liste typischer Fähigkeiten und Werkzeuge, die von Sicherheitsforschern in einem kontrollierten Labor verwendet werden. Sie ist absichtlich nicht handlungsrelevant – keine Befehle, keine Skripte, keine Parameterwerte.
Empfohlene Fähigkeiten für sichere, isolierte Kernel-Forschung:
adb/fastboot für Gerätezugriff, Sammlung von dmesg/last_kmsg sowie Werkzeuge zum Abbilden von Kernel-Adressen auf Quellzeilen (Symboldateien, addr2line usw.).Dieses Projekt folgt den Prinzipien der verantwortungsvollen Offenlegung. Wenn Sie ein Anbieter, Betreuer oder Sicherheitskontakt sind und zusätzliche nicht handlungsrelevante Diagnoseartefakte (vollständige Backtraces, bereinigte Logs oder forensische Dumps) zur Validierung oder Behebung des Problems benötigen, kontaktieren Sie bitte den Repository-Inhaber über einen sicheren Kanal. Bevorzugte Methoden sind:
Der Forscher wird mit validierten Anbietern/Betreuern zusammenarbeiten und zusätzliches Diagnosematerial unter sicheren, angemessenen Bedingungen teilen. Reproduzierbare Reproduktionsschritte werden nicht öffentlich veröffentlicht.