
Zygote脆弱性CVE-2024-31317に関する詳細な解説
CVE-2024-31317 は、正規の Android アプリが利用可能な任意の uid および SELinux スコープへの非特権アクセスを提供します。これにより uid 1000(system)および uid 2000(shell)へのアクセスが可能になり、完全に非特権アプリからトリガーできるため、これを使用した任意の機能の永続化が可能になります。
このエクスプロイトは、2024年6月のセキュリティパッチ以前 のほとんどの Android バージョンと Android 9 以降に適用されるはずです。一部のベンダーはこの変更を古いバージョンにチェリーピックしている可能性があります。具体的には、セキュリティパッチが 2024-06-01 以前の Android 9〜14 を意味します。
この脆弱性は Android 11 以下では自明です。12 より前のバージョンでの実装手順については、添付のソース を参照してください。
shell 権限は、adb shell 経由で直接アクセスする場合と同じであるはずです。system 権限はより疑わしいものです。@oddbyte は、この脆弱性に特に関連する利用可能な system アクセスのリストを管理しています。デフォルトのプロパティコンテキスト権限は、property_contexts と system_app.te に記載されています。
この調査は、以下のソースと実際の Android ソースコードに大きく基づいています: