
Zygote भेद्यता CVE-2024-31317 की विस्तृत चर्चा
CVE-2024-31317 एक अनप्रिविलेज्ड ऐप को किसी भी uid और SELinux स्कोप तक पहुंच प्रदान करता है जो उचित Android ऐप्स के लिए उपलब्ध है। यह uid 1000 (system) और uid 2000 (shell) तक पहुंच प्रदान करता है, और इसे पूरी तरह से एक अनप्रिविलेज्ड ऐप से ट्रिगर किया जा सकता है, जिससे इसका उपयोग करके किसी भी कार्यक्षमता की दृढ़ता संभव हो जाती है।
यह एक्सप्लॉइट अधिकांश Android संस्करणों जून 2024 सुरक्षा पैच से पहले और Android 9+ पर लागू होना चाहिए। कुछ विक्रेताओं ने पुराने संस्करणों में इस बदलाव को चेरी-पिक किया हो सकता है। विशेष रूप से, इसका मतलब है Android 9-14 जिसमें 2024-06-01 या उससे कम का सुरक्षा पैच है।
यह कमजोरी Android संस्करण 11 और उससे नीचे के लिए तुच्छ है। पूर्व-12 संस्करणों पर कार्यान्वयन निर्देशों के लिए संलग्न स्रोत देखें।
shell विशेषाधिकार सीधे adb shell के माध्यम से पहुंच के समान होना चाहिए। system विशेषाधिकार अधिक संदिग्ध है। @oddbyte उपलब्ध system पहुंच की एक सूची बनाए रख रहे हैं, विशेष रूप से इस कमजोरी से संबंधित। डिफ़ॉल्ट प्रॉप संदर्भ अनुमतियाँ property_contexts और system_app.te में सूचीबद्ध हैं।
यह शोध निम्नलिखित स्रोतों और वास्तविक Android स्रोत कोड पर आधारित है: