
CVE-2024-36971 の PoC
⚠️ 免責事項 — このリポジトリを使用する前にお読みください このリポジトリは防御的研究、分析、責任ある報告のみを目的としています。 非悪用可能な概念実証ファイル
CVE-2024-36971と、影響を受ける領域を示すための公開されているAndroidカーネルヘッダースニペット (sock.h) が含まれています。 エクスプロイトコード、再現コマンド、またはステップバイステップの指示は提供されていません。 本リポジトリのファイルを、本番デバイス、第三者システム、または管理外のネットワークで実行しないでください。著者は誤用に対する一切の責任を負いません。
sock.h スニペットについてCVE-2024-36971 は、Androidカーネルのネットワークサブシステムにおける Use-After-Free (UAF) 脆弱性です。根本原因は、ソケットルーティング (sk->sk_dst_cache) で使用される宛先キャッシュ (dst) を処理する際の安全でない操作順序にあり、これによりダングリングポインタが並行コードパスからアクセス可能になる可能性があります。このリポジトリは、エクスプロイトプリミティブを提供せずに影響 (カーネルの不安定性とデータ破損) を示す防御研究用PoCを文書化しています。
このREADMEは、PoCが示す内容、含まれている sock.h が関連する理由、およびテストと共有に関する責任ある制約について説明します。
CVE-2024-36971 — PoCソースファイル (透明性のためにリポジトリに保持)。実行を意図していません。アーカイブ/分析目的のみで含まれています。sock.h — 問題に関連するソケット/宛先構造体とヘルパーを示す公開Androidカーネルヘッダースニペット。README.md — このファイル (ドキュメントとガイダンス)。dst オブジェクトの参照処理と解放の順序が不適切で、Use-After-Free (UAF) を許容する。__dst_negative_advice() / 宛先キャッシュコードパスを実行するネットワークパスがUAF状態を引き起こす可能性があります。このリポジトリはそれをトリガーする手順を提供しません。sock.h スニペットについて sock.h ヘッダーは、公開されているカーネルヘッダー (Androidカーネルツリーから取得) であり、以下を含みます:
struct sock および関連するネットワーク構造体の定義;sk_dst_cache (ソケット宛先キャッシュ) への参照と、宛先参照の取得/設定のためのヘルパー;dst_release() の使用法。このスニペットは、CVE-2024-36971 を文脈化する正確な構造体とコード位置を示すために含まれています。このヘッダーは、順序や同期が正確性にとって重要なデータフィールドと関数を示すことにより、このREADMEの説明を補完します。
注: 以下は、管理されたラボでセキュリティ研究者が使用する典型的な機能とツールのリストです。意図的に非実行可能になっています — コマンド、スクリプト、パラメータ値はありません。
安全で隔離されたカーネル研究に推奨される機能:
adb/fastboot、dmesg/last_kmsg の収集、カーネルアドレスをソース行にマッピングするツール (シンボルファイル、addr2line など)。このプロジェクトは責任ある開示の原則に従います。ベンダー、メンテナー、またはセキュリティ窓口であり、問題の検証や修正のために追加の非実行可能な診断アーティファクト (完全なバックトレース、サニタイズされたログ、フォレンジックダンプ) が必要な場合は、安全なチャネルを介してリポジトリ所有者に連絡してください。推奨される方法は次のとおりです:
研究者は検証されたベンダー/メンテナーと協力し、安全で適切な条件の下で追加の診断資料を共有します。再現可能な再現手順は公開されません。