CVE-2024-31317 提供了对任意 uid 以及合法 Android 应用可用的 SELinux 作用域的非特权访问。这提供了对 uid 1000(system)和 uid 2000(shell)的访问权限,并且可以完全由非特权应用触发,从而使使用它的任何功能得以持久化。
该漏洞利用应适用于大多数 Android 版本——2024 年 6 月安全补丁之前的版本,以及 Android 9+。部分厂商可能已将该变更移植到更早的版本中。具体而言,这意味着 Android 9-14 且安全补丁级别为 2024-06-01 或更低。
对于 Android 11 及以下版本,该漏洞利用非常简单。有关 12 之前版本的实现说明,请参阅所附来源。
shell 权限应等同于直接通过 adb shell 获得的访问权限。system 权限则更不确定。@oddbyte 正在维护一份列表,列出与此漏洞相关的可用 system 访问权限。默认属性上下文权限列于 property_contexts 和 system_app.te 中。
这项研究主要基于以下来源以及 Android 实际源码: