
CVE-2023-40930 繰り返し環境
CVE-2023-40930 再現環境のセットアップ手順の紹介です
このCVE問題の詳細は「issue detail.pdf」を参照してください
この環境のセットアップには、Raspberry Pi Zero 2W やその他のARM64(ARM32も可)アーキテクチャのデバイスを使用できます。また、root化されたAndroidデバイスでもセットアップ可能です。
「/system/lib」というディレクトリパスを作成し、このプログラム内の「lib」ディレクトリを /system/lib にコピーします。 次に、「/system/bin」というディレクトリパスを作成し、「blkid」と「linker」をこのパスにコピーします。 その後、Bad Udiskを挿入し、「/system/bin/blkid」を実行することで問題を再現できます。
「lib」ディレクトリ内のすべてのファイルを /system/lib に追加し、その後「blkid」をX-Permissionパスに移動します。その後も、以下により問題を再現できます。 Bad Udiskを挿入し、「/system/bin/blkid」を実行します。
お問い合わせは、[email protected] までメールをお送りください。