
PoC para CVE-2024-36971
⚠️ DESCARGO — LEA ESTO ANTES DE USAR ESTE REPOSITORIO Este repositorio está destinado únicamente a investigación defensiva, análisis y divulgación responsable. Contiene un archivo de prueba de concepto no explotable llamado
CVE-2024-36971y un fragmento disponible públicamente del encabezado del kernel de Android (sock.h) para ilustrar el área afectada. No se proporciona código de explotación, comandos de reproducción ni instrucciones paso a paso. No ejecute ningún archivo de este repositorio en dispositivos de producción, sistemas de terceros o redes que no controle. El autor declina toda responsabilidad por el mal uso.
sock.h incluidoCVE-2024-36971 es una vulnerabilidad de Use-After-Free (UAF) en el subsistema de red del kernel de Android. La causa raíz es un orden de operaciones inseguro al manejar la caché de destino (dst) utilizada por el enrutamiento de sockets (sk->sk_dst_cache), lo que puede dejar un puntero colgante accesible para rutas de código concurrentes. Este repositorio documenta una PoC de investigación defensiva que demuestra el impacto (inestabilidad del kernel y corrupción de datos) sin proporcionar primitivas de explotación.
Este README explica qué demuestra la PoC, por qué el sock.h incluido es relevante y las restricciones responsables en torno a las pruebas y el uso compartido.
CVE-2024-36971 — archivo fuente de la PoC (conservado en el repositorio por transparencia). No está pensado para ejecutarse; se incluye únicamente con fines de archivo/análisis.sock.h — fragmento del encabezado público del kernel de Android que muestra las estructuras de socket/destino y los asistentes relevantes para el problema.README.md — este archivo (documentación y orientación).dst en la ruta de código de la caché de enrutamiento/destino, lo que permite un Use-After-Free (UAF).__dst_negative_advice() / caché de destino en el kernel puede provocar la condición UAF. Este repositorio no proporciona instrucciones para activarla.sock.h incluidoEl encabezado sock.h es un encabezado de kernel disponible públicamente (obtenido de los árboles del kernel de Android) que contiene:
struct sock y estructuras de red relacionadas;sk_dst_cache (la caché de destino del socket) y asistentes para obtener/establecer referencias de destino;dst_release().Este fragmento se incluye para mostrar las estructuras y ubicaciones de código exactas que contextualizan CVE-2024-36971. El encabezado respalda la explicación de este README mostrando los campos de datos y funciones cuyo orden o sincronización es crítico para la corrección.
Nota: lo siguiente es una lista de capacidades y herramientas típicas que los investigadores de seguridad utilizan en un laboratorio controlado. Es intencionalmente no accionable: sin comandos, sin scripts, sin valores de parámetros.
Capacidades recomendadas para una investigación de kernel segura y aislada:
adb/fastboot para el acceso al dispositivo, recopilación de dmesg/last_kmsg y herramientas para mapear direcciones del kernel a líneas de código fuente (archivos de símbolos, addr2line, etc.).Este proyecto sigue los principios de divulgación responsable. Si usted es un proveedor, mantenedor o contacto de seguridad y necesita artefactos de diagnóstico adicionales no accionables (backtraces completos, registros saneados o volcados forenses) para validar o remediar el problema, comuníquese con el propietario del repositorio a través de un canal seguro. Los enfoques preferidos incluyen:
El investigador cooperará con proveedores/mantenedores validados y compartirá material de diagnóstico adicional bajo términos seguros y apropiados. Los pasos de reproducción reproducibles no se publicarán públicamente.