
Подробное обсуждение уязвимости Zygote CVE-2024-31317
CVE-2024-31317 предоставляет непривилегированный доступ к любому uid и области SELinux, доступным обычным приложениям Android. Это обеспечивает доступ к uid 1000 (system) и uid 2000 (shell), и может быть полностью вызвано непривилегированным приложением, что позволяет сохранять любую функциональность, использующую его.
Эта уязвимость должна применяться к большинству версий Android до июньского патча безопасности 2024 года и Android 9+. Некоторые производители могли включить это изменение в более старые версии. В частности, это означает Android 9-14 с патчем безопасности от 2024-06-01 или ниже.
Уязвимость тривиальна для Android версий 11 и ниже. Смотрите прилагаемые источники для инструкций по реализации на версиях до 12.
Привилегия shell должна быть эквивалентна прямому доступу через adb shell. Привилегия system более сомнительна. @oddbyte ведет список доступного доступа system, особенно связанного с этой уязвимостью. Разрешения по умолчанию для контекстов свойств перечислены в property_contexts и system_app.te.
Это исследование в значительной степени основано на следующих источниках и исходном коде Android: