
Подробное обсуждение уязвимости Zygote CVE-2024-31317
CVE-2024-31317 предоставляет непривилегированный доступ к любому uid и области SELinux, доступным обычным Android-приложениям. Это даёт доступ к uid 1000 (system) и uid 2000 (shell) и может быть запущено полностью из непривилегированного приложения, что позволяет сохранять любую функциональность, использующую его.
Эта эксплойта должна применяться к большинству версий Android до патча безопасности июня 2024 года и Android 9+. Некоторые производители могли перенести это изменение в старые версии. В частности, это означает Android 9-14 с патчем безопасности от 2024-06-01 или ниже.
Уязвимость тривиальна для Android 11 и ниже. Смотрите приложенные источники для инструкций по реализации на версиях до 12.
Привилегия shell должна быть такой же, как доступ напрямую через adb shell. Привилегия system вызывает больше вопросов. @oddbyte ведёт список доступных привилегий system, связанных именно с этой уязвимостью. Разрешения контекста свойств по умолчанию перечислены в property_contexts и system_app.te.
Это исследование во многом основано на следующих источниках и исходном коде Android: