一条利用链通杀三家:Android OEM 内核通用提权策略披露

jedisct1 · x · 2026-09-01

安全研究员 Lukas Maar 发布系列研究第一篇「OEMpocalypse Now」,展示一条通用策略即可从 Android 第三方应用的 untrustedapp 沙箱一路提权到 root。

核心思路:只针对 OEM 自研代码——利用 OEM 专属内核驱动中的 page UAF(释放后使用)漏洞,并借助 OEM 专属沙箱逃逸触达该驱动。

作者以三个标准衡量:可靠性(近100%成功)、可移植性(几乎不需按内核/OEM/机型调整)、通用性(覆盖尽可能多设备)。该策略在三星、小米、Oppo/一加/Realme 上各实例化一次,发现的漏洞链覆盖:

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →