
CVE-2022-20494에 대한 익스플로잇 앱으로, 안드로이드의 DND(방해 금지) 기능을 활용하는 높은 심각도의 영구적 서비스 거부 취약점입니다.
이 앱은 제가 발견한 Android의 NotificationManagerService에 대한 심각한 영구적 서비스 거부 취약점을 시연합니다. 익스플로잇을 실행하면 기기에 검은 화면이 표시되거나 계속 충돌 및 재부팅이 반복됩니다.
이 취약점은 많은 메모리를 차지하는 악성 zen 규칙(일명 방해 금지 규칙)을 제작하여 장치 메모리를 소진시키는 addAutomaticZenRule API를 악용합니다. 앱에서 추가되는 규칙의 크기와 개수를 제어할 수 있으며, 미리 정의된 양은 거의 모든 기기에서 작동합니다.
이 앱은 API 24(Android 7.0 Nougat)를 대상으로 하지만, Android Q 이전의 기기에서는 zen 규칙 구조 변경으로 인해 작동하지 않을 수 있습니다. 또한 작동하려면 위험 수준의 권한 ACCESS_NOTIFICATION_POLICY가 필요하며, 앱은 실행 시 이를 요청합니다.
이 취약점은 동일한 하위 시스템의 다른 많은 버그와 함께 2023년 1월 Android 보안 게시판에서 AutomaticZenRule 생성자(일반 및 Parcel 직렬화 관련 생성자 모두) 내의 긴 문자열을 자르는 방식으로 수정되었습니다.
ADB 액세스 권한이 있는 경우, 이 버그로 인해 벽돌이 된 기기는 다음 ADB 명령을 실행하여 잠재적으로 복구할 수 있습니다.
adb uninstall me.sithi.cve_2022_20494
이 프로젝트는 교육 목적으로만 제공되며 악의적인 활동에 사용하지 마시기 바랍니다.