ΑρχικήSecurityΕυπάθεια Zygote Injection επιτρέπει εκτέλεση κώδικα στο Android

Ευπάθεια Zygote Injection επιτρέπει εκτέλεση κώδικα στο Android

Μια κρίσιμη ευπάθεια Android, με την ονομασία Zygote Injection (CVE-2024-31317), επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα με δικαιώματα συστήματος.

Δείτε επίσης: Η ευπάθεια EvilVideo του Telegram επιτρέπει εκτέλεση κακόβουλου κώδικα

ευπάθεια Zygote Injection

Η ευπάθεια Zygote Injection επηρεάζει συσκευές με Android 11 ή παλαιότερες εκδόσεις και επιτρέπει στους εισβολείς να κλιμακώσουν τα προνόμια από έναν χρήστη shell σε χρήστη system, δυνητικά διακυβεύοντας ολόκληρες συσκευές.

Η ευπάθεια Zygote Injection έχει περιγραφεί από ερευνητές ασφαλείας ως πιθανώς η πιο “πολύτιμη” ευπάθεια userspace του Android τα τελευταία χρόνια. Στοχεύει τη διαδικασία Zygote του Android, ένα κρίσιμο στοιχείο στο λειτουργικό σύστημα που είναι υπεύθυνο για τη διοχέτευση νέων εφαρμογών και διαδικασιών συστήματος.

Όταν μια συσκευή Android ενεργοποιείται, μετά την προετοιμασία του πυρήνα Linux, εκκινεί βασικές υπηρεσίες Android, συμπεριλαμβανομένης της διαδικασίας Zygote, η οποία εκτελείται με δικαιώματα συστήματος. Αυτό καθιστά το Zygote ελκυστικό στόχο για επιτιθέμενους που αναζητούν αυξημένη πρόσβαση σε συσκευές Android.

Δείτε ακόμα: Cisco: Ευπάθεια στο Webex for BroadWorks θέτει σε κίνδυνο credentials

Οι ερευνητές ασφαλείας στο Infosec ανακάλυψαν ότι η καθολική ρύθμιση hidden_api_blacklist_exemptions του Android, η οποία επιτρέπει σε ορισμένες εφαρμογές να παρακάμπτουν τους κρυφούς περιορισμούς API του Android, μπορεί να χειραγωγηθεί για την εισαγωγή κακόβουλων εντολών.

Ευπάθεια Zygote Injection επιτρέπει εκτέλεση κώδικα στο Android

Το στοιχείο του διακομιστή συστήματος δεν διαφεύγει σωστά από χαρακτήρες νέας γραμμής κατά τη μετάδοση εντολών στη διαδικασία Zygote, δημιουργώντας μία κρίσιμη ευπάθεια Injection.

Αυτό συμβαίνει επειδή η μέθοδος ενημέρωσης() του διακομιστή συστήματος καλείται κάθε φορά που αλλάζει η ρύθμιση hidden_api_blacklist_exemptions και μεταβιβάζει αυτήν τη ρύθμιση απευθείας στο Zygote χωρίς την κατάλληλη απολύμανση.

Η εκμετάλλευση απαιτεί την άδεια WRITE_SECURE_SETTINGS, η οποία είναι διαθέσιμη στο shell του ADB και σε ορισμένες προεγκατεστημένες εφαρμογές συστήματος.

Ενώ οι μη προνομιούχες εφαρμογές δεν μπορούν να αλλάξουν αυτήν τη ρύθμιση, οι ερευνητές ασφαλείας απέδειξαν ότι όταν ένας κακόβουλος παράγοντας τροποποιεί τη ρύθμιση hidden_api_blacklist_exemptions με εισαγόμενες νέες γραμμές, μπορεί να προσθέσει αυθαίρετες εντολές Zygote που το σύστημα αντιμετωπίζει ως νόμιμες εντολές για τη δημιουργία διεργασίας.

Δείτε επίσης: Η CISA πρόσθεσε ευπάθεια του Linux kernel στον Κατάλογο KEV

Μια ευπάθεια Android, όπως η Zygote Injection, αναφέρεται σε ένα ελάττωμα ή αδυναμία στο λειτουργικό σύστημα Android, τις εφαρμογές ή τα υποκείμενα στοιχεία που θα μπορούσαν να εκμεταλλευτούν οι εισβολείς για να θέσουν σε κίνδυνο την ασφάλεια, το απόρρητο ή τη λειτουργικότητα μιας συσκευής Android. Αυτά τα τρωτά σημεία μπορεί να υπάρχουν σε διάφορα μέρη του οικοσυστήματος Android, συμπεριλαμβανομένου του λειτουργικού συστήματος, του υλικού συσκευών, των εφαρμογών και των καταστημάτων εφαρμογών. Η εκμετάλλευση αυτών των ελαττωμάτων μπορεί να οδηγήσει σε μια ποικιλία επιθέσεων, συμπεριλαμβανομένης της κλοπής δεδομένων, του hijacking συσκευών και της εγκατάστασης κακόβουλου λογισμικού. Επομένως, η διατήρηση του συστήματος και των εφαρμογών ενημερωμένα και η τήρηση των βέλτιστων πρακτικών ασφαλείας είναι ζωτικής σημασίας για την προστασία των συσκευών Android από τρωτά σημεία.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS