
Discussione dettagliata della vulnerabilità Zygote CVE-2024-31317
CVE-2024-31317 fornisce accesso non privilegiato a qualsiasi uid e ambito SELinux disponibile per le app Android legittime. Ciò fornisce accesso a uid 1000 (system) e uid 2000 (shell) e può essere attivato interamente da un'app non privilegiata, consentendo la persistenza di qualsiasi funzionalità che ne faccia uso.
Questo exploit dovrebbe essere applicabile alla maggior parte delle versioni di Android precedenti alla patch di sicurezza di giugno 2024 e ad Android 9+. Alcuni vendor potrebbero aver applicato questa modifica anche a versioni precedenti. Nello specifico, ciò significa Android 9-14 con patch di sicurezza 2024-06-01 o precedente.
La vulnerabilità è banale per Android 11 e versioni precedenti. Vedi le fonti allegate per le istruzioni di implementazione sulle versioni precedenti alla 12.
Il privilegio shell dovrebbe essere uguale all'accesso diretto tramite adb shell. Il privilegio system è più discutibile. @oddbyte mantiene un elenco degli accessi system disponibili, specificamente legati a questa vulnerabilità. I permessi predefiniti dei contesti delle proprietà sono elencati in property_contexts e system_app.te.
Questa ricerca si è basata in gran parte sulle seguenti fonti e sul codice sorgente Android stesso: