OEMpocalypse: одна стратегия для получения root на Samsung, Xiaomi и других Android-устройствах

OEMpocalypse: Unprivileged Android app to root on Samsung, Xiaomi, others

OEMpocalypse: одна стратегия для получения root на Samsung, Xiaomi и других Android-устройствах

Исследователь описывает стратегию эксплуатации уязвимости page Use-After-Free в проприетарных драйверах ядра OEM. Для доступа к драйверу, защищённому SELinux, используется OEM-специфичный выход из песочницы. Три реализации стратегии покрывают все флагманы Samsung (Galaxy S23–S26 и Z-серию), большинство моделей Xiaomi от среднего до флагманского уровня, а также свежие флагманы Oppo, OnePlus и Realme. Все задействованные баги находятся в коде производителей, а не в общем Linux или чипсетных драйверах.

Каждый задействованный баг живёт в коде OEM, а не в общем Linux или драйверах чипсета.

Ещё за этот день

2026-09-14