Vulnerabilitet në Android 14, i shfrytëzuar përmes Bluetooth LE

Zhvilluesit e projektit GrapheneOS, që po zhvillon një degë të sigurt nga kodi burimor AOSP (Android Open Source Project), kanë zbuluar një vulnerabilitet në stakun Bluetooth të platformës Android 14, i cili potencialisht mund të çojë në ekzekutimin e kodit në distancë. Problemi shkaktohet nga qasja në një zonë të liruar tashmë të memories (use-after-free) në kodin për përpunimin e zërit të transmetuar përmes Bluetooth LE.

Vulnerabiliteti u zbulua falë integrimit në thirrjen hardened_malloc të një mbrojtjeje shtesë, e cila përdor zgjerimin ARMv8.5 MTE (MemTag, Memory Tagging Extension), duke mundësuar lidhjen e etiketimeve me çdo operacion të alokimit të memories dhe organizimin e kontrollit të saktësisë së përdorimit të treguesve për të bllokuar shfrytëzimin e vulnerabiliteteve të shkaktuara nga qasja në blloqe memorie që janë liruar tashmë, mbushjeve të tamponëve, qasjeve para inicializimit dhe përdorimit jashtë kontekstit aktual.

Gabimi shfaqet qĂ« nga pĂ«rditĂ«simi Android 14 QPR2 (Çlirim Platforme Çerektor), i publikuar nĂ« fillim tĂ« marsit. NĂ« kodin kryesor tĂ« platformĂ«s Android 14, mekanizmi MTE Ă«shtĂ« nĂ« dispozicion si njĂ« opsion dhe pĂ«r momentin nuk pĂ«rdoret si parazgjedhje, megjithatĂ« nĂ« GrapheneOS ai Ă«shtĂ« aktivizuar pĂ«r mbrojtje shtesĂ«, duke lejuar diagnostikimin e gabimit pas pĂ«rditĂ«simit nĂ« Android 14 QPR2. Gabimi shkaktonte njĂ« mbyllje tĂ« papritur kur pĂ«rdorĂ«shin kufjet Bluetooth Samsung Galaxy Buds2 Pro me firmware, nĂ« tĂ« cilin Ă«shtĂ« aktivizuar mbrojtja me bazĂ« MTE. Analiza e incidentit tregoi se problemi Ă«shtĂ« i lidhur me qasjen nĂ« memorie tĂ« lĂ«shuar tashmĂ« nĂ« trajtuesin Bluetooth LE, dhe jo me njĂ« dĂ«shtim tĂ« shkaktuar nga integrimi i MTE.

Vulnerabiliteti është korrigjuar në versione GrapheneOS 2024030900 dhe prek ndërtimet për smartphone ku nuk është aktivizuar mbrojtja e harduerit shtesë bazuar në zgjerimin MTE (MTE aktualisht është aktivizuar vetëm për pajisjet Pixel 8 dhe Pixel 8 Pro). Vulnerabiliteti ndodhet në smartphone Google Pixel 8 me firmware bazuar në Android 14 QPR2. Në Android për smartphone të seri Pixel 8, moda MTE mund të aktivizohet në cilësimet për zhvilluesit ("Settings / System / Developer options / Memory Tagging Extensions"). Aktivizimi i MTE shkakton një rritje të konsumit të memories prej rreth 3%, por nuk ul performancën.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster