CVE-2024-31317 可让未授权应用访问普通 Android 应用可用的任意 uid 和 SELinux 范围。这提供了对 uid 1000(system)和 uid 2000(shell)的访问权限,并且完全可以由未授权应用触发,从而使得任何使用该漏洞的功能均可持续存在。
此漏洞应适用于 Android 9 及以上版本,且安全补丁级别低于 2024 年 6 月安全补丁 的大多数 Android 版本。部分厂商可能已将此更改移植到更早的版本中。具体而言,这意味着 Android 9-14,安全补丁级别为 2024-06-01 或更低。
对于 Android 11 及以下版本,该漏洞利用非常简单。有关 12 之前版本的实现说明,请参阅 所附来源。
shell 权限应与直接通过 adb shell 访问相同。system 权限则更不确定。@oddbyte 正在 维护一个列表,列出可用的 system 访问权限,特别是与此漏洞相关的权限。默认属性上下文权限列在 property_contexts 和 system_app.te 中。
本研究主要基于以下来源以及实际的 Android 源代码: