Sicherheitsanfälligkeit in Android 14, ausgenutzt über Bluetooth LE

Die Entwickler des GrapheneOS-Projekts, das eine sichere Abspaltung des AOSP (Android Open Source Project) entwickelt, haben eine Schwachstelle im Bluetooth-Stack der Android 14-Plattform entdeckt. Diese könnte potenziell zu einer Remote-Codeausführung führen. Das Problem entsteht durch den Zugriff auf bereits freigegebenen Speicher (use-after-free) im Code zur Verarbeitung von über Bluetooth LE übertragenem Audio.

Die Schwachstelle wurde durch die Integration zusätzlicher Schutzmechanismen in den Aufruf von hardened_malloc erkannt, die die ARMv8.5 MTE (MemTag, Memory Tagging Extension) verwenden. Diese ermöglicht es, Tags mit jeder Speicherzuweisungsoperation zu verknüpfen und die Korrektheit der Verwendung von Zeigern zu überprüfen, um die Ausnutzung von Schwachstellen, die durch Zugriffe auf bereits freigegebene Speicherblöcke, Pufferüberläufen, Zugriffen vor der Initialisierung und Nutzung außerhalb des aktuellen Kontexts verursacht werden, zu blockieren.

Der Fehler tritt seit dem Update auf Android 14 QPR2 (Quarterly Platform Release), das Anfang März veröffentlicht wurde, auf. In der Hauptcodebasis von Android 14 ist der MTE-Mechanismus als Option verfügbar, wird aber bislang nicht standardmäßig verwendet. In GrapheneOS wurde er jedoch bereits für zusätzlichen Schutz aktiviert, was es ermöglichte, den Fehler nach dem Update auf Android 14 QPR2 zu diagnostizieren. Der Fehler führte zu einem Absturz bei der Verwendung von Bluetooth-Kopfhörern Samsung Galaxy Buds2 Pro mit einer Firmware, die den MTE-basierten Schutz aktiviert hatte. Die Untersuchung des Vorfalls ergab, dass das Problem mit dem Zugriff auf bereits freigegebenen Speicher im Bluetooth LE-Handler zusammenhing und nicht mit einem Fehler aufgrund der Integration von MTE.

Die Sicherheitsanfälligkeit wurde in der Version GrapheneOS 2024030900 behoben und betrifft Builds für Smartphones, bei denen kein zusätzlicher physischer Schutz auf Basis der MTE-Erweiterung aktiviert ist (MTE ist derzeit nur für die Geräte Pixel 8 und Pixel 8 Pro aktiv). Die Sicherheitsanfälligkeit tritt auf Smartphones Google Pixel 8 mit einem Build basierend auf Android 14 QPR2 auf. In Android für Smartphones der Pixel 8-Serie kann der MTE-Modus in den Entwicklereinstellungen aktiviert werden („Einstellungen / System / Entwicklereinstellungen / Memory Tagging Extensions“). Die Aktivierung von MTE führt zu einem Anstieg des Speicherverbrauchs um etwa 3 %, verringert jedoch nicht die Leistung.

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster