Android 3.0 및 2.x 계열의 2.3.4 이전 버전에서 vold 볼륨 관리자 데몬은 PF_NETLINK 소켓으로부터 수신한 메시지를 신뢰하므로, 로컬 사용자가 DirectVolume::handlePartitionAdded 메서드에서 최댓값만 검사하는 부호 있는 정수 검사를 우회하는 음수 인덱스를 통해 임의 코드를 실행하고 root 권한을 획득할 수 있습니다. 이로 인해 메모리 손상이 발생하며, Gingerbreak로 입증되었습니다.
Android 3.0 및 2.x 계열의 2.3.4 이전 버전에서 vold 볼륨 관리자 데몬은 PF_NETLINK 소켓으로부터 수신한 메시지를 신뢰하므로, 로컬 사용자가 DirectVolume::handlePartitionAdded 메서드에서 최댓값만 검사하는 부호 있는 정수 검사를 우회하는 음수 인덱스를 통해 임의 코드를 실행하고 root 권한을 획득할 수 있습니다. 이로 인해 메모리 손상이 발생하며, Gingerbreak로 입증되었습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
The vold volume manager daemon on Android 3.0 and 2.x before 2.3.4 trusts messages that are received from a PF_NETLINK socket, which allows local users to execute arbitrary code and gain root privileges via a negative index that bypasses a maximum-only signed integer check in the DirectVolume::handlePartitionAdded method, which triggers memory corruption, as demonstrated by Gingerbreak.