Estrategia genérica para obtener root en Android desde apps no confiables

Fuentes: Generic Exploitation Strategy from Android untrusted app to root

Un investigador de seguridad ha desarrollado una estrategia de explotación genérica que permite a una aplicación de Android no confiable (untrusted_app) elevar sus privilegios hasta el nivel root en dispositivos de Samsung, Xiaomi, Oppo, OnePlus y Realme. El método se basa en explotar una vulnerabilidad de uso después de liberación (UAF) en un controlador del kernel específico del fabricante original (OEM), utilizando un escape de sandbox para acceder a ese código protegido por las políticas de SELinux del fabricante.

A diferencia de las estrategias anteriores que suelen requerir ajustes específicos por versión de kernel o modelo de dispositivo, esta técnica prioriza la fiabilidad, la portabilidad y la universalidad. Al apuntar a código escrito exclusivamente por los OEMs, el exploit logra una estabilidad alta independientemente de las actualizaciones del kernel o las personalizaciones del fabricante. El autor ha instanciado esta estrategia tres veces, una por cada gran fabricante, y ha logrado cadenas de explotación que cubren dispositivos Samsung Galaxy S23 a S26, la mayoría de los Xiaomi de gama media y alta, y los flagships recientes de Oppo, OnePlus y Realme.

El artículo detalla cómo las capas de seguridad de Android, como el control de acceso discrecional (DAC), SELinux y seccomp, limitan el acceso de las apps de terceros al kernel. Al identificar que los bugs en el código genérico de Linux suelen ser menos fiables o más complejos de ejecutar, el investigador se centró en los controladores OEM. Este enfoque permite a los investigadores de seguridad y desarrolladores comprender las superficies de ataque del kernel en Android y evaluar la robustez de las defensas de los fabricantes de hardware.