
CVE-2015-1538-1 - Google Stagefright 'stsc' MP4 Atom 정수 오버플로 원격 코드 실행 익스플로잇
포함된 것은 'stsc' 취약점, 즉 CVE-2015-1538(#1)을 악용하는 MP4를 생성하는 파이썬 스크립트입니다. 이는 제가 Stagefright 라이브러리에서 보고한 가장 중요한 취약점 중 하나입니다. exploit의 예상 결과는 미디어 사용자로의 리버스 셸입니다. 제 Black Hat 및 DEF CON 발표에서 자세히 설명했듯이, 이 사용자는 inet, audio, camera, mediadrm과 같은 여러 그룹에 대한 액세스 권한도 가지고 있습니다. 이러한 그룹은 공격자가 추가 취약점을 악용하지 않고 원격으로 사진을 찍거나 마이크를 청취할 수 있게 합니다.
이 exploit에는 몇 가지 주의 사항이 있습니다. 첫째, 범용 exploit이 아닙니다. 단일 기기 모델에서만 작동하도록 테스트되었습니다. 제 대상은 ASLR이 부분적으로만 구현된 Android 4.0.4를 실행하는 Galaxy Nexus 기기였습니다. 또한 힙 레이아웃의 차이로 인해 이 자체만으로는 100% 신뢰할 수 있는 exploit이 아닙니다. 하지만 여러 번의 시도를 허용하는 공격 벡터를 통해 전달할 때 100% 신뢰성을 달성할 수 있었습니다. 마지막으로, 이 취약점은 Android 5.0 이상에 존재하는 GCC 5.0의 'new[]' 정수 오버플로우 완화 조치로 인해 무력화된 여러 취약점 중 하나였습니다.
즐기세요! 연구를 통해 Android 보안에 기여하는 것을 고려해 주세요!