Sicherheitsanfälligkeit in Android 14, ausgenutzt über Bluetooth LE

Die Entwickler des Projekts GrapheneOS, das einen sicheren Fork der AOSP (Android Open Source Project)-Codebasis entwickelt, haben eine Schwachstelle im Bluetooth-Stack der Android 14-Plattform entdeckt, die potenziell zu einer Remote-Code-Ausführung führen kann. Das Problem wird durch den Zugriff auf einen bereits freigegebenen Speicherbereich (use-after-free) im Code zur Verarbeitung von über Bluetooth LE übertragenem Audio verursacht.

Die Schwachstelle wurde durch die Integration eines zusätzlichen Schutzes in den Aufruf von hardened_malloc entdeckt, der die ARMv8.5 MTE (MemTag, Memory Tagging Extension) Erweiterung nutzt. Dies ermöglicht es, Tags an jede Speicherzuweisung zu binden und die Richtigkeit der Verwendung von Zeigern zu überprüfen, um die Ausnutzung von Schwachstellen zu verhindern, die durch den Zugriff auf bereits freigegebene Speicherblöcke, Buffer Overflows, Zugriffe vor der Initialisierung und die Verwendung außerhalb des aktuellen Kontexts verursacht werden.

Der Fehler trat ab dem Android 14 QPR2 (Quarterly Platform Release)-Update auf, das Anfang März veröffentlicht wurde. In der Hauptcodebasis der Android 14-Plattform ist der MTE-Mechanismus als Option verfügbar und wird standardmäßig noch nicht angewendet. In GrapheneOS wurde er jedoch bereits für zusätzlichen Schutz aktiviert, was die Diagnose des Fehlers nach dem Update auf Android 14 QPR2 ermöglichte. Der Fehler führte zu einem Absturz beim Einsatz von Bluetooth-Kopfhörern Samsung Galaxy Buds2 Pro mit einer Firmware, in der der MTE-basierte Schutz aktiviert ist. Die Analyse des Vorfalls ergab, dass das Problem mit dem Zugriff auf bereits freigegebenen Speicher im Bluetooth LE-Handler und nicht mit einem Fehler aufgrund der Integration von MTE zusammenhing.

Die Schwachstelle wurde in der Veröffentlichung von GrapheneOS 2024030900 behoben und betrifft Builds für Smartphones, bei denen der zusätzliche hardwarebasierte Schutz auf Basis der MTE-Erweiterung nicht aktiviert ist (MTE ist derzeit nur für die Geräte Pixel 8 und Pixel 8 Pro aktiviert). Die Schwachstelle lässt sich auf Smartphones Google Pixel 8 mit einer Firmware basierend auf Android 14 QPR2 reproduzieren. In Android für die Pixel 8-Serie kann der MTE-Modus in den Entwicklereinstellungen aktiviert werden ("Einstellungen / System / Entwickleroptionen / Memory Tagging Extensions"). Die Aktivierung von MTE führt zu einem Anstieg des Speicherverbrauchs von etwa 3 %, beeinträchtigt jedoch nicht die Leistung.

Quelle: opennet.ru

60GB SSD 8Gb DDR4