Android cihazlarda üretici kodları yetkisiz uygulamalara root yetkisi verdi
Öne çıkanlar
- Saldırı zincirleri Samsung Galaxy S23-S26 ailesi ile Xiaomi, Oppo ve OnePlus amiral gemilerinde tam yetki sağladı.
- İki aşamalı istismar süreci üreticiye özel SELinux atlatma ve çekirdek sayfa UAF açıklarını kullandı.
- Geliştirilen yöntem Linux 5.15 ile 6.12 sürümleri arasında KASLR ve CFI savunmalarını aşarak çalıştı.
Güvenlik araştırmacısı, Android işletim sisteminde hiçbir özel izin istemeyen standart bir uygulamadan root yetkisine ulaşmayı sağlayan yeni bir saldırı stratejisini ayrıntılarıyla paylaştı. Geliştirilen yöntem; Samsung, Xiaomi, Oppo ve OnePlus gibi büyük üreticilerin kendi yazılımlarına eklediği sürücü ve kullanıcı alanı hizmetlerini doğrudan hedef alıyor. Araştırmacı, genel Linux çekirdeği yerine donanım üreticilerine ait bileşenlere odaklanarak kilitli önyükleyiciye sahip amiral gemisi cihazlarda tam sistem kontrolü elde etti.
Saldırı zinciri temel olarak iki aşamadan oluşuyor. İlk aşamada, üreticinin SELinux politikasını aşmak amacıyla süreçler arası iletişim (IPC) katmanındaki bir mantık hatasından yararlanılarak ayrıcalıklı bir servis ortamına geçiş yapılıyor. İkinci aşamada ise üreticiye özgü çekirdek sürücüsündeki sayfa düzeyinde kullanım sonrası serbest bırakma (page UAF) hatası tetikleniyor. Bu açık, KASLR sızıntısına veya karmaşık yığın düzenleme işlemlerine gerek kalmadan doğrudan fiziksel bellek üzerinde okuma ve yazma yetkisi sağlıyor.
Yayımlanan analizde, yöntemin Galaxy S23'ten S26 serisine kadar uzanan Samsung modellerinde, Xiaomi 17'de ve en güncel Oppo ile OnePlus cihazlarında başarıyla test edildiği bildirildi. Çekirdek bellek korumalarını ve kontrol akışı bütünlüğü (CFI) gibi savunma mekanizmalarını etkisiz bırakan bu zincirler, Linux 5.15 ile 6.12 sürümleri arasında herhangi bir değişikliğe gerek kalmadan kararlı biçimde çalıştı.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.