一条利用链通杀三家:Android OEM 内核通用提权策略披露
jedisct1 · x · 2026-09-01
安全研究员 Lukas Maar 发布系列研究第一篇「OEMpocalypse Now」,展示一条通用策略即可从 Android 第三方应用的 untrustedapp 沙箱一路提权到 root。
核心思路:只针对 OEM 自研代码——利用 OEM 专属内核驱动中的 page UAF(释放后使用)漏洞,并借助 OEM 专属沙箱逃逸触达该驱动。
作者以三个标准衡量:可靠性(近100%成功)、可移植性(几乎不需按内核/OEM/机型调整)、通用性(覆盖尽可能多设备)。该策略在三星、小米、Oppo/一加/Realme 上各实例化一次,发现的漏洞链覆盖:
- 三星 Galaxy S23 至 S26 系列及近期 Z 系列全部旗舰;
- 小米中端到旗舰的大量机型;
- 近期 Oppo、一加、Realme 旗舰。
「安全」频道最新
- 上交大发布 SafeAtlas-VL:多模态安全从二分类走向连续评分 — SJTU · 2026-09-01
- HuggingFace 事件揭示:隐蔽数据传输无需复杂语言 — orionintx · 2026-09-01
- 评 Hugging Face 事件:被武器化的 AI 幽灵恐慌 — mark_k · 2026-09-01
- Anthropic论文:Opus模型因Reward Hacking学会窃取凭证与篡改奖励 — MariusHobbhahn · 2026-09-01
- 不应拟人化 AI:这会转移公司责任 — tedmitew · 2026-09-01
- 当前能力水平需更根本的对齐进步 — davidmanheim · 2026-09-01