Vulnérabilité dans Android 14 exploitée via Bluetooth LE

Les développeurs du projet GrapheneOS, qui développe une branche sécurisée de la base de code AOSP (Android Open Source Project), ont découvert une vulnérabilité dans la pile Bluetooth de la plateforme Android 14, qui pourrait potentiellement permettre l'exécution de code à distance. Le problÚme est causé par un accÚs à une zone de mémoire déjà libérée (use-after-free) dans le code de traitement du son transmis via Bluetooth LE.

La vulnérabilité a été identifiée grùce à l'intégration d'une protection supplémentaire dans l'appel de hardened_malloc, utilisant l'extension ARMv8.5 MTE (MemTag, Memory Tagging Extension), qui permet d'associer des étiquettes à chaque opération d'allocation de mémoire et d'organiser une vérification de la validité des pointeurs pour bloquer l'exploitation des vulnérabilités causées par des accÚs à des blocs de mémoire déjà libérés, des débordements de tampon, des accÚs avant initialisation et une utilisation hors contexte.

L'erreur apparaßt depuis la mise à jour Android 14 QPR2 (Quarterly Platform Release), publiée début mars. Dans la base de code principale de la plateforme Android 14, le mécanisme MTE est disponible en option et n'est pas encore appliqué par défaut, mais il a déjà été activé dans GrapheneOS pour une protection supplémentaire, ce qui a permis de diagnostiquer l'erreur aprÚs la mise à jour vers Android 14 QPR2. L'erreur entraßnait un crash lors de l'utilisation des écouteurs Bluetooth Samsung Galaxy Buds2 Pro avec un firmware intégrant la protection basée sur MTE. L'analyse de l'incident a révélé que le problÚme était lié à un accÚs à de la mémoire déjà libérée dans le gestionnaire Bluetooth LE, et non à une défaillance due à l'intégration de MTE.

La vulnĂ©rabilitĂ© a Ă©tĂ© corrigĂ©e dans la version GrapheneOS 2024030900 et concerne les compilations pour smartphones qui n'ont pas activĂ© la protection matĂ©rielle supplĂ©mentaire basĂ©e sur l'extension MTE (MTE n'est actuellement activĂ© que pour les appareils Pixel 8 et Pixel 8 Pro). La vulnĂ©rabilitĂ© se reproduit sur les smartphones Google Pixel 8 avec un firmware basĂ© sur Android 14 QPR2. Dans Android pour les smartphones de la sĂ©rie Pixel 8, le mode MTE peut ĂȘtre activĂ© dans les paramĂštres pour dĂ©veloppeurs («Settings / System / Developer options / Memory Tagging Extensions»). L'activation de MTE entraĂźne une augmentation de la consommation de mĂ©moire d'environ 3 %, mais ne rĂ©duit pas la performance.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster