| 30 Apr 2026 |
Atemu | Ich hab's mir noch nicht angeschaut, aber man braucht dann denke ich immernoch eine SUID binary? | 11:13:22 |
hexa | das ist ein möglicher effekt, den du offensichtlich damit erreichen kannst | 11:15:54 |
hexa | eine gute demo quasi | 11:16:04 |
hexa | trifft aber eben noch viele andere stellen, die weniger offensichtlich sind | 11:16:30 |
Atemu | Ah, right; du könntest auch eine beliebige andere binary, die du lesen darfst und irgendwie von root ausgeführt wird nehmen | 11:16:47 |
hexa |
4 byte page-cache write
| 11:16:54 |
Atemu | e.g. scheduled backup job | 11:16:56 |
hexa | ist das exploit | 11:16:57 |
hexa | joa, oder den read von /etc/passwd | 11:17:12 |
hexa | oder /etc/group | 11:17:19 |
Atemu | OH. | 11:17:35 |
Atemu | Android ist wohl leider nicht vulnerable, weil die das algif_aead module nicht verwenden oder laden | 11:36:42 |
| @hxr404:tchncs.de left the room. | 13:41:56 |
pentane | zumindest auf älteren geräten wird es afaik verwendet wegen dm-crypt | 19:31:05 |
pentane | ob fs-crypt das auch verwendet, weiß ich nicht | 19:31:19 |
pentane | das größere problem ist, dass android per default sehr gutes sandboxing hat | 19:31:43 |
pentane | siehe https://discuss.grapheneos.org/d/35110-grapheneos-is-protected-against-copy-fail-and-similar-vulnerabilities-by-selinux | 19:32:45 |
Atemu | Das kommt noch erschwerene dazu | 19:33:32 |
Atemu | Die spezifische Operation ist AFAIK irgendwas für ipsec; wird also definitiv nicht für dm oder fscrypt verwendet | 19:34:43 |
pentane | aber das kernel-modul ist dann ja trotzdem geladen, oder? | 19:35:40 |
Atemu | Das würde sowieso geladen sobald man es verwendet | 19:36:15 |
Atemu | Das Hauptproblem scheint eher zu sein, dass diese crypto API überhaupt an den userspace exposed wird | 19:37:22 |
luelista | ich hab gelesen dass unter android das selinux verhindert, dass man AF_ALG sockets aufmachen kann | 19:37:26 |
Atemu | Genau | 19:37:39 |
pentane | yep | 19:37:42 |
luelista | ah right, ich glaub auf der seite hab ich das auch gelesen :D | 19:38:29 |
Atemu | Ah moment, das ist nicht unbedingt wahr; es könnte auch built-in sein | 19:40:08 |
Atemu |
# CONFIG_CRYPTO_USER_API_AEAD is not set
(fp4)
| 19:44:28 |
| 1 May 2026 |
| @rasmata:matrix.org joined the room. | 00:44:58 |
| @rasmata:matrix.org left the room. | 00:45:06 |