
CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom 정수 오버플로 원격 코드 실행 익스플로잇
이 내용은 누구와도 공유하지 마십시오. 이 코드는 FrienNDA에 따라 귀하에게 제공됩니다. 이를 위반하는 사람은 더 이상 친구로 간주되지 않습니다.
포함된 Python 스크립트는 CVE-2015-1538(#1)로 알려진 'stsc' 취약점을 악용하는 MP4를 생성합니다. 이는 제가 Stagefright 라이브러리에서 보고한 가장 치명적인 취약점 중 하나입니다. 이 익스플로잇의 예상 결과는 media 사용자 권한으로 실행되는 리버스 셸입니다. 제 Black Hat 및 DEF CON 프레젠테이션에서 자세히 설명했듯이, 이 사용자는 inet, audio, camera, mediadrm과 같은 상당수의 그룹에 대한 접근 권한도 보유하고 있습니다. 이러한 그룹 덕분에 공격자는 추가 취약점을 악용하지 않고도 원격으로 사진을 촬영하거나 마이크를 도청할 수 있습니다.
이 익스플로잇에는 몇 가지 주의 사항이 있습니다. 첫째, 범용 익스플로잇이 아닙니다. 단 하나의 기기 모델에서만 작동하는 것으로 테스트되었습니다. 제 대상은 부분적인 ASLR 구현만 포함된 Android 4.0.4를 실행하는 Galaxy Nexus 기기였습니다. 또한 힙 레이아웃의 차이로 인해 이 익스플로잇은 단독으로는 100% 신뢰할 수 없습니다. 그러나 여러 번의 시도를 허용하는 공격 벡터를 통해 전달될 때는 100% 신뢰성을 달성할 수 있었습니다. 마지막으로, 이 취약점은 Android 5.0 이상에 존재하는 GCC 5.0의 'new[]' 정수 오버플로 완화 조치로 무력화된 여러 취약점 중 하나입니다.
즐기세요! 연구를 통해 Android 보안에 기여하는 것을 고려해 주십시오!