
Discussione dettagliata della vulnerabilità Zygote CVE-2024-31317
CVE-2024-31317 fornisce un accesso non privilegiato a qualsiasi uid e ambito SELinux disponibile alle app Android legittime. Ciò fornisce accesso all'uid 1000 (system) e all'uid 2000 (shell), e può essere innescato interamente da un'app non privilegiata, consentendo la persistenza di qualsiasi funzionalità che ne faccia uso.
Questo exploit dovrebbe applicarsi alla maggior parte delle versioni Android precedenti alla patch di sicurezza di giugno 2024 e ad Android 9+. Alcuni vendor potrebbero aver applicato questa modifica tramite cherry-pick anche a versioni precedenti. Nello specifico, ciò significa Android 9-14 con una patch di sicurezza 2024-06-01 o precedente.
La vulnerabilità è banale per Android 11 e versioni precedenti. Consulta le fonti allegate per le istruzioni di implementazione sulle versioni pre-12.
Il privilegio shell dovrebbe essere lo stesso dell'accesso diretto tramite adb shell. Il privilegio system è più incerto. @oddbyte sta mantenendo un elenco degli accessi system disponibili, legato specificamente a questa vulnerabilità. Le autorizzazioni predefinite dei contesti delle proprietà sono elencate in property_contexts e system_app.te.
Questa ricerca si è basata in gran parte sulle seguenti fonti e sul codice sorgente Android reale: