
Zygote vulnerability CVE-2024-31317 की विस्तृत चर्चा
CVE-2024-31317 किसी भी uid और SELinux स्कोप तक अविशेषाधिकारित पहुंच प्रदान करता है जो सामान्य Android ऐप्स के लिए उपलब्ध है। यह uid 1000 (system) और uid 2000 (shell) तक पहुंच प्रदान करता है, और इसे पूरी तरह से एक अविशेषाधिकारित ऐप से ट्रिगर किया जा सकता है, जिससे इसका उपयोग करने वाली किसी भी कार्यक्षमता की स्थिरता बनी रहती है।
यह एक्सप्लॉइट अधिकांश Android संस्करणों पर लागू होना चाहिए जून 2024 सुरक्षा पैच से पहले और Android 9+। कुछ विक्रेताओं ने इस बदलाव को पुराने संस्करणों में चेरी-पिक किया हो सकता है। विशेष रूप से, इसका मतलब है Android 9-14 जिसमें 2024-06-01 या उससे कम का सुरक्षा पैच है।
यह भेद्यता Android संस्करण 11 और उससे नीचे के लिए तुच्छ है। पूर्व-12 संस्करणों पर कार्यान्वयन निर्देशों के लिए संलग्न स्रोत देखें।
shell विशेषाधिकार सीधे adb shell के माध्यम से पहुंच के समान होना चाहिए। system विशेषाधिकार अधिक संदिग्ध है। @oddbyte उपलब्ध system पहुंच की एक सूची बनाए रख रहा है, जो विशेष रूप से इस भेद्यता से संबंधित है। डिफ़ॉल्ट प्रॉप कॉन्टेक्स्ट अनुमतियाँ property_contexts और system_app.te में सूचीबद्ध हैं।
यह शोध निम्नलिखित स्रोतों और वास्तविक Android स्रोत कोड पर भारी आधारित रहा है: