OEMpocalypse: Eine Android-App verschafft sich Root auf Samsung, Xiaomi und Co.
OEMpocalypse: Unprivileged Android app to root on Samsung, Xiaomi, others

Ein unprivilegierter Android-App gelingt es, auf Samsung-, Xiaomi- und Oppo/OnePlus/Realme-Geräten Root-Rechte zu erlangen – mit einer einzigen Strategie. Der Ansatz zielt auf einen Page-Use-After-Free in einem OEM-spezifischen Kernel-Treiber ab, kombiniert mit einem Sandbox-Ausbruch, um dorthin zu gelangen. Die drei Ketten decken alle Samsung-Flaggschiffe ab der Galaxy S23-Serie, viele Xiaomi-Mittelklasse- bis Flaggschiff-Modelle sowie aktuelle Oppo-, OnePlus- und Realme-Flaggschiffe ab.
Die Kernidee ist, nur Code ins Visier zu nehmen, der von Original Equipment Manufacturers (OEMs) wie Samsung und Xiaomi geschrieben wurde.