
CVE-2024-23700のPoC、Androidのサイレント権限昇格により、連絡先、SMS、カレンダー、通話履歴、ボイスメールの読み取り/書き込み、発信または着信応答、通話設定の操作、他のアプリからの通知へのアクセスと制御、近くのデバイスの制御、音声の録音、デバイス識別子へのアクセス、バックグラウンド制限の回避が可能になります。
PoC for CVE-2024-23700、サイレントに次の権限を取得可能:連絡先、SMS、カレンダー、通話ログ、ボイスメールの読み取り/書き込み、発信または着信応答、通話設定の操作、他のアプリからの通知のアクセスと制御、近くのデバイスの制御、マイクへのアクセス(音声録音)、デバイス識別子の取得、バックグラウンド制限の回避。 これは、悪意のあるアプリがユーザー操作なしでコンパニオンデバイスの関連付けを確立できる権限昇格の脆弱性を利用して行われます。
Android セキュリティ重要度: 重大
このエクスプロイトは、技術に詳しいユーザーに、自身の「最適化」の潜在的なリスクを警告するために作成されました。背景: 一部の人は、「無駄な」システムアプリを削除することで攻撃対象領域を減らし、セキュリティを向上できると考えました。また、他の人は、非公式アプリのインストールなどの柔軟な利用を可能にするために、いくつかのモジュールで署名検証を無効にしていました。一部のモジュール開発者は、これらの危険な機能をデフォルトで有効にしていました。
プリビルドPoCアプリのダウンロード: https://github.com/canyie/CVE-2024-23700/releases
複数の危険な権限をサイレントに取得し、デバイスの通知を読み取るデモンストレーションのスクリーンレコーディング: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4
提供されたPoCアプリがデバイスにインストールされない場合、そのデバイスはこの脆弱性の影響を受けないことを意味します。
ほとんどのデバイスは脆弱ではありません(ただし、以下の場合を除く):