网易首页 > 网易号 > 正文 申请入驻

影响多个OEM的Android本地漏洞公布

0
分享至


影响多家 Android 原始设备制造商 (OEM) 的本地特权提升缺陷的概念验证 (PoC) 漏洞现已在 GitHub 上公布。然而,由于该漏洞需要本地访问,因此其发布将主要对专业研究人员有所帮助。

该漏洞的编号为 CVE-2023-45779,由 Meta 的 Red Team X 于 2023 年 9 月上旬发现,并在 Android 2023 年 12 月的安全更新中得到解决 ,但没有披露攻击者可用来识别和利用该漏洞的详细信息。

该漏洞的存在是由于使用测试密钥对 APEX 模块进行不安全签名,允许攻击者向平台组件推送恶意更新,从而导致本地权限提升。尽管该漏洞无法直接远程利用,但它凸显了兼容性测试套件 (CTS) 和 Android 开源项目 (AOSP) 文档中的弱点,Google 计划在即将发布的 Android 15 版本中解决这些弱点。

已收到 Android 安全补丁级别 2023-12-05 的设备将受到 CVE-2023-45779 的保护。


APEX 签名并不安全

有研究人员发表了一篇文章, 解释说问题在于使用 AOSP 公开的测试密钥签署 APEX 模块。

APEX 模块使 OEM 能够推送特定系统组件的更新,而无需发布完整的无线 (OTA) 更新,从而使更新包更精简、更易于测试并交付给最终用户。

这些模块应使用在构建过程中创建的只有 OEM 知道的私钥进行签名。然而,使用 Android 源代码构建树中的相同公钥,意味着任何人都可以伪造关键系统组件更新。此类更新可能会为攻击者提供更高的设备权限,从而绕过现有的安全机制并导致全面泄露。

CVE-2023-45779 影响许多 OEM,包括微软 (Surface Duo 2)、诺基亚 (G50)、Nothing (Phone 2)、费尔电话 (5)等。

上述模型仅涉及测试覆盖范围,因此这些 OEM 的多个(如果不是全部)模型可能容易受到 CVE-2023-45779 的影响。

多家 OEM 未能发现安全问题的原因是多方面的,包括 AOSP 中不安全的默认设置、文档不足以及 CTS 覆盖范围不足,未能检测到 APEX 签名中测试密钥的使用。

其设备型号经 Meta 分析师测试并确认由于使用私钥而不会受到 CVE-2023-45779 影响的 OEM 厂商包括 Google (Pixel)、三星 (Galaxy S23)、索尼(Xperia 1 V)、摩托罗拉(Razr 40 Ultra)和 OnePlus(10T)等。


可用的漏洞利用

研究人员在 GitHub 上发布了 CVE-2023-45779 的漏洞。

通常,该缺陷需要对目标设备进行物理访问,并需要一些使用“adb shell”来利用它的专业知识,因此 PoC 主要用于研究和缓解验证。然而,正如我们多次看到的那样,该漏洞始终有可能被用作漏洞链的一部分 ,以提升已受损设备上的权限。

如果您的 Android 设备运行的版本早于 Android 安全补丁级别 2023-12-05,请考虑切换到发行版或升级到较新的型号。

参考及来源:https://www.bleepingcomputer.com/news/security/exploit-released-for-android-local-elevation-flaw-impacting-7-oems/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
差点打进欧洲杯首球,被赞“新哈兰德”的谢什科已引众多豪门关注

差点打进欧洲杯首球,被赞“新哈兰德”的谢什科已引众多豪门关注

红星新闻
2024-06-20 23:27:25
“广东在下一种很新的雨”广东人怀疑是在针对自己,评论区破防了

“广东在下一种很新的雨”广东人怀疑是在针对自己,评论区破防了

有趣的火烈鸟
2024-06-20 19:48:19
43岁霍思燕参加活动,衣服皱皱巴巴,脸上印第安纹明显,老太快!

43岁霍思燕参加活动,衣服皱皱巴巴,脸上印第安纹明显,老太快!

郑丁嘉话
2024-06-18 10:27:16
美记:鹈鹕想用英格拉姆去换申京 火箭根本不感兴趣

美记:鹈鹕想用英格拉姆去换申京 火箭根本不感兴趣

直播吧
2024-06-20 21:49:46
令人胆寒,广东一女子做小蝴蝶处脱毛,结束后发现有摄像头正对她

令人胆寒,广东一女子做小蝴蝶处脱毛,结束后发现有摄像头正对她

妮子说美食
2024-06-20 15:53:17
佛山市中心两地块开拆,其中一地拟建学校

佛山市中心两地块开拆,其中一地拟建学校

南方都市报
2024-06-21 08:10:13
有那么一瞬间,我觉得大s的闹一点也不过分

有那么一瞬间,我觉得大s的闹一点也不过分

乐观探历史
2024-06-16 21:42:37
一个麻六记开业仪式,就能让人明白大S为什么输给马筱梅!

一个麻六记开业仪式,就能让人明白大S为什么输给马筱梅!

毒舌嬷嬷
2024-06-20 14:33:59
美国前军官劝菲律宾:美国无法打败中国,视菲律宾为第二个乌克兰

美国前军官劝菲律宾:美国无法打败中国,视菲律宾为第二个乌克兰

体育官已上任
2024-06-21 08:23:44
拒绝退役!孙杨遭国家队开除无缘巴黎奥运 坚持训练 最快8月复出

拒绝退役!孙杨遭国家队开除无缘巴黎奥运 坚持训练 最快8月复出

林小湜体育频道
2024-06-20 17:30:41
男子突然离世,留下三十多套房产!五名当事人身居三国,最终妥善解决

男子突然离世,留下三十多套房产!五名当事人身居三国,最终妥善解决

环球网资讯
2024-06-20 15:26:48
安徽歙县2.7万余人受灾

安徽歙县2.7万余人受灾

界面新闻
2024-06-21 08:04:07
余琦或因外交豁免事件被强制退休,胡锡进:得饶人处且饶人

余琦或因外交豁免事件被强制退休,胡锡进:得饶人处且饶人

憨斗逗
2024-06-21 00:06:17
考公的斯坦福博士父母等情况披露!岗位限5年不能流出本乡镇

考公的斯坦福博士父母等情况披露!岗位限5年不能流出本乡镇

南方都市报
2024-06-18 19:18:05
大S模仿者中S现身麻六记开业现场,被张兰驱赶,回应称当时很无助

大S模仿者中S现身麻六记开业现场,被张兰驱赶,回应称当时很无助

娱圈小愚
2024-06-20 09:38:39
“一句战争别找我,我穷,让富人和公务员上”揭开惊悚的社会矛盾

“一句战争别找我,我穷,让富人和公务员上”揭开惊悚的社会矛盾

有趣的火烈鸟
2024-06-19 19:24:09
俄罗斯用无数年轻人的伤亡,去换取不稀缺的土地,令人费解

俄罗斯用无数年轻人的伤亡,去换取不稀缺的土地,令人费解

高博新视野
2024-05-16 18:41:29
照片作者,被枪毙了!

照片作者,被枪毙了!

人间颂
2024-06-20 13:17:27
浙江强降水落区有变!明起高温扩大,冲至36℃再猛降

浙江强降水落区有变!明起高温扩大,冲至36℃再猛降

鲁中晨报
2024-06-20 18:47:11
圈内老演员聚餐,刘奕君拉着张嘉译寒暄,文章眼神闪躲被忽视!

圈内老演员聚餐,刘奕君拉着张嘉译寒暄,文章眼神闪躲被忽视!

鑫鑫说说
2024-06-20 16:27:42
2024-06-21 09:34:44
嘶吼RoarTalk
嘶吼RoarTalk
不一样的互联网安全新视界
7439文章数 10509关注度
往期回顾 全部

科技要闻

美媒:苹果正与百度阿里百川等谈AI合作

头条要闻

越南无视美国警告热情接待普京 在西方引起强烈反应

头条要闻

越南无视美国警告热情接待普京 在西方引起强烈反应

体育要闻

欧洲杯名画:16岁巨星1V3 如同施魔法

娱乐要闻

叶舒华参加柯震东生日聚会,五毒俱全

财经要闻

普华永道,引火烧身

汽车要闻

售价11.79-14.39万元 新一代哈弗H6正式上市

态度原创

教育
游戏
时尚
旅游
军事航空

教育要闻

银川高考数学模拟题证明不等式,学霸的做法值得收藏!

首秀即夺冠!梦幻西游紫禁城子意哥普陀山豪华硬件展示

黑色的透视单品,就选这6件!

旅游要闻

铁路儿童票新规 已有超4900万小旅客免费出行

军事要闻

以军发言人公开表示"哈马斯无法被消灭" 以政府反驳

无障碍浏览 进入关怀版