삼성·샤오미 등 안드로이드 폰 루트 취약점 공개
원제 OEMpocalypse: Unprivileged Android app to root on Samsung, Xiaomi, others
100 포인트댓글 54
Key Point
안드로이드 사용자 수십억 명이 쓰는 주요 기기 브랜드들의 근본적인 권한 상승 취약점이 공개됐으므로, 제조사의 보안 패치 일정과 영향 범위를 확인해야 한다.
핵심 요약
- 보안 연구자가 샤오미, 삼성, OPPO, OnePlus, Realme 등 여러 안드로이드 기기를 루팅할 수 있는 일반화된 공격 전략을 공개했다.
- 전략의 핵심은 OEM 제조사 고유의 커널 드라이버에서 Use-After-Free(UAF) 페이지 버그를 이용하고, OEM 맞춤형 샌드박스 탈출로 그 드라이버에 접근하는 것이다.
- 삼성 갤럭시 S23~S26 시리즈와 Z 시리즈, 샤오미 중저가~플래그십, OPPO·OnePlus·Realme 플래그십 기기들이 영향을 받는다.
- 이 공격 방식은 커널 버전, 메모리 보호 기법(KASLR, CFI), 슬래브 하드닝에 관계없이 높은 안정성을 유지하도록 설계되었다.
- 모든 버그가 리눅스 커널 일반 코드가 아닌 OEM 고유 코드에만 존재하므로 이론적으로 광범위한 기기에 적용 가능하다.