OEMpocalypse: サムスン、シャオミなどのデバイスで特権のないAndroidアプリからroot権限を取得する脆弱性
OEMpocalypse: Unprivileged Android app to root on Samsung, Xiaomi, others
本記事は、特権のないAndroidアプリからサムスン、シャオミ、Oppo/OnePlus/Realmeデバイスでroot権限を取得する単一の戦略について解説する。この戦略は、OEM固有のカーネルドライバにおけるページUse-After-Free (UAF) バグを標的とし、OEM固有のサンドボックスエスケープを利用してそのドライバに到達する。この手法は、信頼性、移植性、普遍性の3つの特性を重視している。具体的には、サムスンの全フラッグシップデバイス(Galaxy S23~S26シリーズ、Zシリーズ)、多くのシャオミの中~ハイエンドデバイス、および最近のOppo、OnePlus、Realmeのフラッグシップデバイスをカバーする脆弱性チェーンが実証された。この戦略は、OEM固有のコードに焦点を当てることで、カーネルバージョンやチップセットに依存せず、比較的安定したページレベルのプリミティブを提供し、root権限取得を可能にする。ただし、OEMごとに個別のチェーンが必要となり、複数の脆弱性が同時に修正されていない必要があるというトレードオフも存在する。
- 特権のないAndroidアプリからOEM固有カーネルドライバのページUse-After-Free(UAF)バグとOEM固有サンドボックスエスケープを組み合わせ、root権限取得を可能にする単一戦略が実証された
- Galaxy S23~S26シリーズおよびZシリーズを含むサムスンの全フラッグシップ、多くのシャオミ中〜ハイエンド、最近のOppo/OnePlus/Realmeフラッグシップをカバーする脆弱性チェーンが確認された
- カーネルバージョンやチップセットに依存せず安定したページレベルのプリミティブを提供する一方、OEMごとに個別チェーンが必要で複数脆弱性が同時に未修正である必要があるというトレードオフがある
OEM固有カーネルドライバのUAFを突き、サムスン・シャオミ・Oppo/OnePlus/Realmeのフラッグシップでroot権限取得を実証した点は、Androidエコシステムのセキュリティ信頼性に対する構造的リスクを示す。特定OEMのパッチ状況に依存し、複数脆弱性が同時に未修正である必要があるというトレードオフがあるため、即時の大規模悪用リスクは限定的だが、端末ベンダーのアップデート対応力とブランド信頼、モバイルセキュリティ関連需要への影響を注視したい。