OEMpocalypse : exploitation générique d'Android untrusted_app vers root sur Samsung, Xiaomi et Oppo
đ Contexte PubliĂ© le 31 aoĂ»t 2026 par Lukas Maar (Calif), cet article de recherche prĂ©sente la premiĂšre partie dâune sĂ©rie dĂ©crivant une stratĂ©gie dâexploitation gĂ©nĂ©rique permettant de passer du contexte untrusted_app Android aux privilĂšges root sur les appareils flagship de Samsung, Xiaomi et Oppo/OnePlus/Realme. đŻ StratĂ©gie OEMpocalypse La stratĂ©gie repose sur deux Ă©tapes : Stage 1 (optionnel) â Sandbox Escape : Exploitation dâune faille logique dans un endpoint IPC OEM (Binder, intent, socket local) pour passer du domaine SELinux untrusted_app vers un processus OEM privilĂ©giĂ© (app systĂšme, daemon natif) ayant accĂšs au driver ciblĂ©. Stage 2 â Page Use-After-Free (UAF) : Exploitation dâun page UAF dans un driver kernel OEM-spĂ©cifique, fournissant un primitif de lecture/Ă©criture physique indĂ©pendant des protections slab (CONFIG_SLAB_BUCKETS, KASLR, CFI). đ± Couverture des appareils testĂ©s OEM Appareils Chipset Android Kernel Samsung Galaxy S26 Ultra Snapdragon 8 Elite Gen 5 16 6.12.30 Samsung Galaxy S26 Exynos 2600 16 6.12.38 Samsung Galaxy S23 Snapdragon 8 Gen 2 14 5.15.148 Xiaomi Xiaomi 17 Snapdragon 8 Elite Gen 5 16 6.12.23 Oppo Find X9 Ultra Snapdragon 8 Elite Gen 5 16 6.12.58 OnePlus Ace 6 Ultra MediaTek Dimensity 9500 16 6.12.58 Tous les appareils testĂ©s fonctionnaient avec un bootloader verrouillĂ© et un firmware stock signĂ© (Verified boot: green, VBMeta: locked). ...