<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Xiaomi on CyberVeille</title>
    <link>https://cyberveille.ch/tags/xiaomi/</link>
    <description>Recent content in Xiaomi on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/xiaomi/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>OEMpocalypse : exploitation générique d&#39;Android untrusted_app vers root sur Samsung, Xiaomi et Oppo</title>
      <link>https://cyberveille.ch/posts/2026-09-01-oempocalypse-exploitation-generique-d-android-untrusted-app-vers-root-sur-samsung-xiaomi-et-oppo/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-09-01-oempocalypse-exploitation-generique-d-android-untrusted-app-vers-root-sur-samsung-xiaomi-et-oppo/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Publié le 31 août 2026 par Lukas Maar (Calif), cet article de recherche présente la première partie d&amp;rsquo;une série décrivant une &lt;strong&gt;stratégie d&amp;rsquo;exploitation générique&lt;/strong&gt; permettant de passer du contexte &lt;code&gt;untrusted_app&lt;/code&gt; Android aux &lt;strong&gt;privilèges root&lt;/strong&gt; sur les appareils flagship de Samsung, Xiaomi et Oppo/OnePlus/Realme.&lt;/p&gt;
&lt;h2 id=&#34;-stratégie-oempocalypse&#34;&gt;🎯 Stratégie OEMpocalypse&lt;/h2&gt;
&lt;p&gt;La stratégie repose sur deux étapes :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Stage 1 (optionnel) — Sandbox Escape&lt;/strong&gt; : Exploitation d&amp;rsquo;une faille logique dans un endpoint IPC OEM (Binder, intent, socket local) pour passer du domaine SELinux &lt;code&gt;untrusted_app&lt;/code&gt; vers un processus OEM privilégié (app système, daemon natif) ayant accès au driver ciblé.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Stage 2 — Page Use-After-Free (UAF)&lt;/strong&gt; : Exploitation d&amp;rsquo;un &lt;strong&gt;page UAF&lt;/strong&gt; dans un driver kernel OEM-spécifique, fournissant un primitif de lecture/écriture physique indépendant des protections slab (CONFIG_SLAB_BUCKETS, KASLR, CFI).&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-couverture-des-appareils-testés&#34;&gt;📱 Couverture des appareils testés&lt;/h2&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;OEM&lt;/th&gt;
          &lt;th&gt;Appareils&lt;/th&gt;
          &lt;th&gt;Chipset&lt;/th&gt;
          &lt;th&gt;Android&lt;/th&gt;
          &lt;th&gt;Kernel&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;Samsung&lt;/td&gt;
          &lt;td&gt;Galaxy S26 Ultra&lt;/td&gt;
          &lt;td&gt;Snapdragon 8 Elite Gen 5&lt;/td&gt;
          &lt;td&gt;16&lt;/td&gt;
          &lt;td&gt;6.12.30&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;Samsung&lt;/td&gt;
          &lt;td&gt;Galaxy S26&lt;/td&gt;
          &lt;td&gt;Exynos 2600&lt;/td&gt;
          &lt;td&gt;16&lt;/td&gt;
          &lt;td&gt;6.12.38&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;Samsung&lt;/td&gt;
          &lt;td&gt;Galaxy S23&lt;/td&gt;
          &lt;td&gt;Snapdragon 8 Gen 2&lt;/td&gt;
          &lt;td&gt;14&lt;/td&gt;
          &lt;td&gt;5.15.148&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;Xiaomi&lt;/td&gt;
          &lt;td&gt;Xiaomi 17&lt;/td&gt;
          &lt;td&gt;Snapdragon 8 Elite Gen 5&lt;/td&gt;
          &lt;td&gt;16&lt;/td&gt;
          &lt;td&gt;6.12.23&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;Oppo&lt;/td&gt;
          &lt;td&gt;Find X9 Ultra&lt;/td&gt;
          &lt;td&gt;Snapdragon 8 Elite Gen 5&lt;/td&gt;
          &lt;td&gt;16&lt;/td&gt;
          &lt;td&gt;6.12.58&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;OnePlus&lt;/td&gt;
          &lt;td&gt;Ace 6 Ultra&lt;/td&gt;
          &lt;td&gt;MediaTek Dimensity 9500&lt;/td&gt;
          &lt;td&gt;16&lt;/td&gt;
          &lt;td&gt;6.12.58&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Tous les appareils testés fonctionnaient avec un &lt;strong&gt;bootloader verrouillé&lt;/strong&gt; et un firmware stock signé (Verified boot: green, VBMeta: locked).&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
