
CVE-2021-39670 और CVE-2021-39690 के लिए एक्सप्लॉइट ऐप, Android के वॉलपेपर सिस्टम में दो स्थायी सेवा-अस्वीकार (denial-of-service) भेद्यताएँ
यह ऐप Android के WallpaperManagerService में मेरे द्वारा खोजी गई दो उच्च गंभीरता वाली स्थायी डिनायल-ऑफ-सर्विस भेद्यताओं को प्रदर्शित करता है: CVE-2021-39670 और CVE-2021-39690।
दोनों में से कोई भी एक्सप्लॉइट चलाने के बाद, डिवाइस बार-बार क्रैश और रीबूट होता रहेगा।
विस्तृत लेख जल्द आ रहा है! :)
WallpaperManager में setStream API का शोषण करके एक दुर्भावनापूर्ण बिटमैप फ़ाइल को वॉलपेपर के रूप में सेट करके डिवाइस की मेमोरी समाप्त करता है।WallpaperManagerService में अधिक कुशल वॉलपेपर डिकोडर का उपयोग करके, और वॉलपेपर के अभी भी डिकोड होने में विफल रहने की स्थिति में एक फ़ाइल-आधारित रिकवरी सिस्टम जोड़कर।SurfaceFlinger को क्रैश करता है या डिवाइस की मेमोरी समाप्त करता है।SurfaceFlinger में सख्त इनपुट सत्यापन जोड़कर, और फिर पूरी तरह से समाधान किया गया WallpaperManager में पैडिंग सीमा जोड़कर।जहाँ तक मुझे पता है, इन भेद्यताओं के कारण ब्रिक हुए डिवाइसों को फ़ैक्टरी रीसेट के अलावा ठीक नहीं किया जा सकता। कृपया इस ऐप को अपने जोखिम पर चलाएँ। ध्यान दें कि यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है; कृपया इसे दुर्भावनापूर्ण गतिविधियों के लिए उपयोग न करें।