°²×¿±¾µØÌáȨ·ì϶°²È«¹«¸æ

°ä²¼¹¦·ò 2019-10-06

·ì϶±àºÅºÍ¼¶±ð


CVE±àºÅ£ºCVE-2019-2215£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨


Ó°Ïì°æ±¾


¸Ã·ì϶ÒÑÓÚ2017Äê12ÔÂÔÚ°²×¿ÄÚºË3.18¡¢4.14¡¢4.4¡¢4.9Öн¨¸´£¬µ«ÔÚºóÐø°æ±¾ÖÐÓÖ³ÁÐÂÒýÓà  ¡£Æ¾¾ÝProject ZeroÓ××éͳ¼Æ£¬Ä¿Ç°¸Ã·ì϶¿í·º´æÔÚÓÚÒÔÏÂÉ豸ÖУº


°²×¿9ºÍ°²×¿10Ô¤ÀÀ°æ Pixel 2

»ªÎª P20

ºìÃ× 5A

ºìÃ× Note 5

Ó×Ã× A1

Oppo A3

ĦÍÐÂÞÀ­ Z3

Oreo LG ϵÁÐ

ÈýÐÇ S7¡¢S8¡¢S9

×¢£ºÔËÐÐ×îа²×¿kernel°æ±¾µÄPixel 3, 3 XL, 3a²»Êܸ÷ì϶µÄÓ°Ïì  ¡£


·ì϶¸ÅÊö


¸Ã0day·ì϶ÊÇÓɹȸè Project ZeroÍŶӷ¢Ïֵģ¬ËæºóÓɹȸèÍþв·ÖÎöÍÅ¶Ó (TAG) ֤ʵ  ¡£TAG°µÊ¾¸Ã·ì϶ÀûÓÿÉÄܸúÒ»¼ÒÏúÊÛ·ì϶ºÍÀûÓù¤¾ßµÄÒÔÉ«Áй«Ë¾NSOÓйØ£¬ËæºóNSO¼¯Í޲»°È˹«¿ª·ñ¶¨Óë¸Ã·ì϶´æÔÚÖ°ºÎ¸Éϵ  ¡£


¸Ã·ì϶ÄÚÈÝÊÇÄں˴úÂëÒ»´¦UAF·ì϶£¬³É¹¦ÀûÓÃÄܹ»Ôì³É±¾µØÈ¨ÏÞÌáÉý£¬²¢ÓпÉÄÜÆëÈ«½ÚÔìÓû§É豸  ¡£µ«Òª³É¹¦ÀûÓø÷ì϶£¬±ØÒªÂú×ãÄ³Ð©ÌØ¶¨Ç°Ìá  ¡£


°²×¿¿ªÔ´ÏîÄ¿£¨AOSP£©Ò»Î»½²»°È˰µÊ¾£º¡°ÔÚ°²×¿É豸ÉÏ£¬¸Ã·ì϶µÄÑϳÁÐԺܸߣ¬µ«Ëü×ÔÉí±ØÒª×°ÖöñÒâÀûÓ÷¨Ê½ÒÔ½øÐÐDZÔÚÀûÓà  ¡£¶ÔÓÚÆäËüý½éÏòÁ¿£¬ÀýÈçͨ¹ýwebä¯ÀÀÆ÷£¬±ØÒª¸½¼Ó¶î±íµÄ·ì϶ÀûÓ÷¨Ê½×é³É¹¥»÷Á´  ¡£


·ì϶ÑéÖ¤


¸Ã·ì϶´æÔÚÓÚandroid-msm-wahoo-4.4-pie·ÖÖ§»ò¸ü¶àµÄÆäËü´¦Ëù£¬·ì϶´¥·¢ÔÚ/drivers/android/binder.cÎļþÖÐ  ¡£

ÏÂͼÊÇÔÚÔËÐа²×¿10£¨°²È«²¹¶¡ÈÕÆÚΪ2019Äê9Ô£©µÄPixel 2É豸ÉϵÄPoCÑÝʾ£º


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾



POC´úÂëÈçÏ£º


GA»Æ½ð¼×¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾



½¨¸´½¨Òé


ƾ¾ÝAOSPÉêÃ÷¸Ã·ì϶ÒѾ­Í¨Öª¸÷°²×¿ºÏ×÷ͬ°é£¬²¹¶¡ÒÑÔÚAndroid Common KernelÉÏÌṩ  ¡£Ô¤¼Æ¸÷³§É̽«ÔÚ½«À´¼¸ÌìÄÚÂ½Ðø°ä²¼¸üн¨²¹·ì϶  ¡£


²Î¿¼Á´½Ó


https://thehackernews.com/2019/10/android-kernel-vulnerability.html