OEMpocalypse:三星小米通用提权链

OEMpocalypse: Unprivileged Android app to root on Samsung, Xiaomi, others

OEMpocalypse:三星小米通用提权链

在 Android 生态中,第三方应用通常运行在 untrusted_app 沙箱内,想要突破限制获取 root 权限极具挑战。本文提出了一种名为 OEMpocalypse 的通用策略,专门针对 Samsung、Xiaomi 等 OEM 厂商定制的 kernel driver 中的 page Use-After-Free 漏洞。与依赖通用 Linux 内核或 Chipset 驱动的方案不同,该策略利用 OEM 特有的代码漏洞,配合沙箱逃逸技术,实现了极高的可靠性、可移植性和覆盖范围。目前已成功构建出覆盖 Samsung Galaxy S23 至 S26 系列、Xiaomi 多款机型以及 Oppo、OnePlus、Realme 旗舰设备的完整提权链,为 Android 安全研究提供了新的视角。

核心思路是仅针对 Original Equipment Manufacturers 编写的代码,利用 OEM 特定的 kernel driver 中的 page Use-After-Free 漏洞,并通过 OEM 特定的沙箱逃逸来访问该驱动。
  1. FrequentLurker

    我想知道是否存在一个漏洞可以开启无线 ADB。我有一台运行 Android 12 的 LG 手机,理论上应该支持无线 ADB,但 LG 从设置中移除了该选项。有人说他们彻底移除了这个功能。此外,USB 接口已损坏,无法传输数据,但仍能充电。所以有线 ADB 也行不通。

  2. gorgmah

    稍微有点跑题:现在给 Android 手机 Root 还相对安全吗?还是我应该坚持使用未 Root 的标准 Android?

    我之所以问这个问题,是因为我目前被卡在 Authy 这个 MFA 代码应用上,想换一个同时支持桌面端和手机端的应用。我的结论是,我需要 Root 手机才能获取真正的 MFA 种子(他们不允许导出,就是为了把你困在他们的应用里)。

  3. NoboruWataya

    可能是一厢情愿,但这是否让我们离将 postmarketOS 移植到这些设备更近了一步?(或者哪怕是 LineageOS,尽管我认为 LineageOS 可能已经对许多这类设备提供了不错的支持?)

  4. _ZeD_

    那个“漏洞利用”应用会发布吗?替朋友问的 :D

  5. ece

    你几乎会以为,延长手机的支持时间,实际上比每过一两年就试图卖一台新手机要好得多。

同日更多故事

2026-09-14