Një dobësi në Android 14, e shfrytëzuar përmes Bluetooth LE

Zhvilluesit e projektit GrapheneOS, të cilës i është zhvilluar një dega e sigurt nga kodbazë AOSP (Android Open Source Project), kanë zbuluar një dobësi në paketën Bluetooth të platformës Android 14, e cila mund të çojë potencialisht në ekzekutimin e kodit në distancë. Problemi shkaktohet nga qasja në një zonë të liruar të memories (use-after-free) në kodin e përpunimit të zërit të transmetuar përmes Bluetooth LE.

Dobësia u identifikua falë integrimit në thirrjen hardened_malloc të një mbrojtjeje shtesë, e cila përdor zgjatjen ARMv8.5 MTE (MemTag, Memory Tagging Extension), e cila lejon lidhjen e etiketeve me çdo operacion ndarjeje të memories dhe organizon verifikimin e saktësisë së përdorimit të treguesve për të bllokuar shfrytëzimin e dobësive që shkaktohen nga qasja në blloqe memories të liruar tashmë, mbushjeve të tamponit, qasjes deri në inicializim dhe përdorimit jashtë kontekstit aktual.

Gabimi shfaqet që nga përditësimi Android 14 QPR2 (Quarterly Platform Release), i publikuar në fillim të marsit. Në kodbazën kryesore të platformës Android 14, mekanizmi MTE është i disponueshëm si një opsion dhe për momentin nuk aplikohet si parazgjedhje, por në GrapheneOS është përdorur tashmë për mbrojtje shtesë, duke e mundësuar diagnostikimin e gabimit pas përditësimit në Android 14 QPR2. Gabimi shkaktoi një ndërprerje gjatë përdorimit të kufjeve Bluetooth Samsung Galaxy Buds2 Pro me firmware, në të cilin është aktivizuar mbrojtja e bazuar në MTE. Analiza e incidentit tregoi se problemi ishte i lidhur me qasjen në memorien e liruar tashmë në trajtuesin Bluetooth LE, dhe jo me një dështim për shkak të integrimit të MTE.

Dobësia është eliminuar në versionin GrapheneOS 2024030900 dhe prek ndërtimet për smartphone që nuk kanë aktivizuar mbrojtjen shtesë harduerike të bazuar në zgjatjen MTE (MTE aktualisht është aktivizuar vetëm për pajisjet Pixel 8 dhe Pixel 8 Pro). Dobësia përsëritet në smartphone Google Pixel 8 me firmware të bazuar në Android 14 QPR2. Në Android për smartphone të serisë Pixel 8, modaliteti MTE mund të aktivizohet në cilësimet për zhvilluesit ("Settings / System / Developer options / Memory Tagging Extensions"). Aktivizimi i MTE rrit konsumin e memories me rreth 3%, por nuk zvogëlon performancën.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster