OEMpocalypse: 삼성·샤오미 등 안드로이드 앱에서 루트까지 단일 전략

OEMpocalypse: Unprivileged Android app to root on Samsung, Xiaomi, others

OEMpocalypse: 삼성·샤오미 등 안드로이드 앱에서 루트까지 단일 전략

안드로이드 비특권 앱에서 루트 권한을 얻는 단일 전략을 제시한다. 핵심은 OEM 커널 드라이버의 페이지 UAF를 공략하고, 필요 시 OEM 샌드박스 탈출로 접근하는 것이다. 이 전략을 삼성, 샤오미, Oppo/OnePlus/Realme에 적용해 여러 취약점을 발견했으며, 삼성 갤럭시 S23~S26 및 Z 시리즈, 샤오미 중급~플래그십, 최신 Oppo/OnePlus/Realme 플래그십을 커버한다. 신뢰성, 이식성, 보편성을 기준으로 전략을 평가한다.

내가 보기에 이상적인 무기화된 untrusted_app-to-root 익스플로잇은 세 가지 속성을 가진다. 첫째, 신뢰성, 즉 주어진 OEM이나 커널 버전이 어떤 방어와 커스터마이징을 활성화하든 거의 100% 성공하는 것이다. 둘째, 이식성, 즉 커널 버전, OEM, 칩셋, 기기별 조정을 최소화하여 실행되는 것이다. 셋째, 보편성, 즉 단일 익스플로잇이 가능한 한 많은 기기를 커버하는 것이다.

이 날의 다른 글

2026-09-14