blackorbird
26-07-09 01:19 微博认证:科技博主 头条文章作者

7月8日,网络安全公司Nebula曝光一套名为“IonStack”的安卓远程Root漏洞链,安卓17及全系列旧版设备均受波及,谷歌Pixel机型已实测可被攻破。

该攻击链串联两大漏洞完成突破:一是Firefox 151.0.2及更早版本的浏览器沙箱逃逸漏洞,作为攻击入口;二是已潜伏15年的Linux内核权限提升漏洞,实现最终的内核级权限获取。用户仅需点击恶意链接,全程无需额外交互,一分钟内即可被拿到Root权限。

关键说明:该漏洞仅能获取临时Root权限,设备重启后权限将完全失效,无法实现持久化驻留。 攻击者在权限有效期内可通过adb操控设备,但不会对系统分区造成永久修改;设备一旦重启,攻击获得的高权限就会消失,无法留存后门。

目前相关漏洞的概念验证代码已上传GitHub,厂商均已收到漏洞通报,Linux内核侧已完成漏洞修复。完整技术细节暂未披露,但业内预判基于该漏洞的通用临时Root方案很快会流出。

发布于 广东