
CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom Integer Overflow दूरस्थ कोड निष्पादन के लिए एक एक्सप्लॉइट
एक पायथन स्क्रिप्ट शामिल है जो 'stsc' कमज़ोरी का शोषण करने वाला MP4 उत्पन्न करती है, जिसे अन्यथा CVE-2015-1538 (#1) के रूप में जाना जाता है। यह स्टेजफ़्राइट लाइब्रेरी में मेरे द्वारा रिपोर्ट की गई सबसे महत्वपूर्ण कमज़ोरियों में से एक है। शोषण का अपेक्षित परिणाम मीडिया उपयोगकर्ता के रूप में एक रिवर्स शेल है। जैसा कि मेरे ब्लैक हैट और DEF CON प्रस्तुतियों में विस्तृत किया गया है, इस उपयोगकर्ता के पास inet, ऑडियो, कैमरा, और mediadrm जैसे कई समूहों तक भी पहुंच है। ये समूह एक हमलावर को अतिरिक्त कमज़ोरियों का शोषण किए बिना दूर से तस्वीरें लेने या माइक्रोफ़ोन सुनने की अनुमति देते हैं।
इस शोषण की कई सीमाएँ हैं। पहली, यह एक सामान्य शोषण नहीं है। इसका परीक्षण केवल एक ही डिवाइस मॉडल पर काम करने के लिए किया गया है। मेरा लक्ष्य गैलेक्सी नेक्सस डिवाइस था जो एंड्रॉइड 4.0.4 चला रहा था और इसमें ASLR का आंशिक कार्यान्वयन था। साथ ही, हीप लेआउट में भिन्नताओं के कारण, यह अपने आप में 100% विश्वसनीय शोषण नहीं है। हालांकि, जब एक हमला वेक्टर के माध्यम से वितरित किया गया जो कई प्रयासों की अनुमति देता था, तो मैं 100% विश्वसनीयता प्राप्त करने में सक्षम था। अंत में, यह कमज़ोरी उन कई कमज़ोरियों में से एक थी जिसे एंड्रॉइड 5.0 और उसके बाद मौजूद GCC 5.0 के 'new[]' पूर्णांक अतिप्रवाह शमन द्वारा निष्प्रभावी कर दिया गया था।
आनंद लें! कृपया अनुसंधान के माध्यम से एंड्रॉइड सुरक्षा में योगदान देने पर विचार करें!