
CVE-2015-1538-1 のエクスプロイト - Google Stagefright 'stsc' MP4 Atom 整数オーバーフローによるリモートコード実行
CVE-2015-1538(#1)として知られる「stsc」の脆弱性を悪用するMP4を生成するPythonスクリプトです。これは、私がStagefrightライブラリで報告した中でも最も重大な脆弱性の1つです。このエクスプロイトの期待される結果は、mediaユーザーとしてのリバースシェルです。Black HatおよびDEF CONでの発表で詳述したとおり、このユーザーはinet、audio、camera、mediadrmなどのかなり多くのグループにもアクセスできます。これらのグループにより、攻撃者は追加の脆弱性を悪用することなく、遠隔から写真を撮影したりマイクを盗聴したりできます。
このエクスプロイトにはいくつかの注意点があります。まず、これは汎用的なエクスプロイトではありません。単一のデバイスモデルでのみ動作が確認されています。私のターゲットは、部分的なASLR実装のみを含むAndroid 4.0.4を実行しているGalaxy Nexusデバイスでした。また、ヒープレイアウトのばらつきのため、それ自体は100%信頼できるエクスプロイトではありません。ただし、複数回の試行を可能にする攻撃ベクターを介して配信した場合、100%の信頼性を達成できました。最後に、この脆弱性は、Android 5.0以降に存在するGCC 5.0の「new[]」整数オーバーフロー緩和策によって無効化された複数の脆弱性のうちの1つです。
お楽しみください!研究を通じてAndroidセキュリティへの貢献をぜひご検討ください!