
CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom 整数オーバーフローによるリモートコード実行のエクスプロイト
PLEASE DO NOT SHARE THIS WITH ANYONE. THIS CODE IS BEING PROVIDED TO YOU UNDER FrienNDA. PEOPLE VIOLATING THIS WILL NO LONGER BE CONSIDERED FRIENDS.
同梱されているのは、『stsc』脆弱性、別名CVE-2015-1538(#1)を悪用するMP4を生成するPythonスクリプトです。これは、私がStagefrightライブラリで報告した最も重大な脆弱性の1つです。このエクスプロイトの期待される結果は、mediaユーザーとしてのリバースシェルです。Black HatおよびDEF CONのプレゼンテーションで詳述したように、このユーザーにはinet、audio、camera、mediadrmなどのかなり多くのグループへのアクセスもあります。これらのグループにより、攻撃者は追加の脆弱性を悪用することなく、遠隔から写真を撮影したり、マイクを傍受したりすることができます。
このエクスプロイトにはいくつかの注意点があります。まず、これは汎用的なエクスプロイトではありません。単一のデバイスモデルでのみ動作するようにテストされています。私のターゲットは、ASLRの部分的な実装のみを含むAndroid 4.0.4を実行しているGalaxy Nexusデバイスでした。また、ヒープレイアウトのばらつきのため、これはそれ自体で100%信頼できるエクスプロイトではありません。ただし、複数回の試行を可能にする攻撃ベクトルを通じて配信された場合、100%の信頼性を達成することができました。最後に、この脆弱性は、Android 5.0以降に存在するGCC 5.0の『new[]』整数オーバーフロー緩和策によって無効化されたいくつかの脆弱性の1つでした。
お楽しみください!研究を通じてAndroidのセキュリティへの貢献をご検討ください。