
PoC pour CVE-2024-36971
⚠️ AVERTISSEMENT — LISEZ AVANT D'UTILISER CE DÉPÔT Ce dépôt est destiné uniquement à des fins de recherche défensive, d'analyse et de signalement responsable. Il contient un fichier de preuve de concept non exploitable nommé
CVE-2024-36971ainsi qu'un extrait d'en-tête du noyau Android (sock.h) disponible publiquement pour illustrer la zone affectée. Aucun code d'exploitation, commande de reproduction ou instruction pas à pas n'est fourni. N'exécutez aucun fichier de ce dépôt sur des appareils de production, des systèmes tiers ou des réseaux que vous ne contrôlez pas. L'auteur décline toute responsabilité en cas d'usage inapproprié.
sock.h inclusCVE-2024-36971 est une vulnérabilité de type Use-After-Free (UAF) dans le sous-système réseau du noyau Android. La cause racine est un ordre d'opérations dangereux lors de la gestion du cache de destination (dst) utilisé par le routage des sockets (sk->sk_dst_cache), ce qui peut laisser un pointeur pendant accessible aux chemins de code concurrents. Ce dépôt documente une preuve de concept de recherche défensive qui démontre l'impact (instabilité du noyau et corruption de données) sans fournir de primitives d'exploitation.
Ce README explique ce que la preuve de concept démontre, pourquoi le fichier sock.h inclus est pertinent, et les contraintes responsables autour des tests et du partage.
CVE-2024-36971 — fichier source de la preuve de concept (conservé dans le dépôt par transparence). N'est pas destiné à être exécuté ; inclus uniquement à des fins d'archivage/analyse.sock.h — extrait d'en-tête public du noyau Android montrant les structures de socket/destination et les fonctions d'aide pertinentes pour le problème.README.md — ce fichier (documentation et conseils).dst dans le chemin de code du cache de routage/destination, permettant une utilisation après libération (UAF).__dst_negative_advice() / cache de destination dans le noyau peut provoquer la condition UAF. Ce dépôt ne fournit pas d'instructions pour la déclencher.sock.h inclusL'en-tête sock.h est un en-tête du noyau disponible publiquement (provenant des arbres du noyau Android) qui contient :
struct sock et les structures réseau associées ;sk_dst_cache (le cache de destination des sockets) et les fonctions d'aide pour obtenir/définir les références de destination ;dst_release().Cet extrait est inclus pour montrer les structures exactes et les emplacements de code qui contextualisent CVE-2024-36971. L'en-tête soutient l'explication de ce README en montrant les champs de données et les fonctions dont l'ordre ou la synchronisation est cruciale pour la correction.
Remarque : ce qui suit est une liste des capacités et outils typiques utilisés par les chercheurs en sécurité dans un laboratoire contrôlé. Elle est intentionnellement non exploitable — aucune commande, aucun script, aucune valeur de paramètre.
Capacités recommandées pour une recherche sûre et isolée sur le noyau :
adb/fastboot pour l'accès à l'appareil, collecte de dmesg/last_kmsg, et outils pour mapper les adresses du noyau aux lignes source (fichiers de symboles, addr2line, etc.).Ce projet suit les principes de divulgation responsable. Si vous êtes un fournisseur, un mainteneur ou un contact de sécurité et avez besoin d'artefacts de diagnostic supplémentaires non exploitables (backtraces complètes, journaux nettoyés ou dumps médico-légaux) pour valider ou corriger le problème, veuillez contacter le propriétaire du dépôt via un canal sécurisé. Les approches privilégiées incluent :
Le chercheur coopérera avec les fournisseurs/mainteneurs validés et partagera du matériel diagnostique supplémentaire selon des modalités sécurisées et appropriées. Les étapes de reproduction reproductibles ne seront pas publiées publiquement.