
CVE-2022-20494用のエクスプロイトアプリ。AndroidのDND(おやすみモード)機能を悪用する、重大度の高い恒久的なサービス拒否(DoS)脆弱性です。
このアプリは、私が発見した Android の NotificationManagerService における高深刻度の恒久的サービス拒否(denial-of-service)脆弱性を実証します。エクスプロイトを実行すると、デバイスは黒い画面を表示するか、クラッシュと再起動を繰り返し続けます。
このアプリは、addAutomaticZenRule API を利用して、大量のメモリを占有する悪意のある zen ルール(いわゆるおやすみモードのルール)を作成することで、デバイスのメモリを使い果たします。アプリでは、追加するルールのサイズと数を制御できます。事前定義された数は、ほぼすべてのデバイスで機能するはずです。
このアプリは API 24(Android 7.0 Nougat)を対象としていますが、zen ルール構造の変更により、Android Q より前のデバイスでは動作しない可能性があります。また、動作には危険レベルの権限 ACCESS_NOTIFICATION_POLICY が必要で、起動時にアプリがこの権限を要求します。
この脆弱性は、同じサブシステム内の他の多くのバグとともに、2023年1月の Android セキュリティ情報 で、AutomaticZenRule コンストラクタ内の長い文字列を切り詰める修正によって修正されました(通常のコンストラクタと parcel シリアライズ関連のコンストラクタの両方)。
ADB アクセス権がある場合、このバグによって文鎮化したデバイスは、次の ADB コマンドを実行することで回復できる可能性があります。
adb uninstall me.sithi.cve_2022_20494
このプロジェクトは教育目的でのみ提供されていることに注意してください。悪意のある活動に使用しないでください。