AndroidWindowManagerShell漏洞解析:一次未授权TransitionPlayer注册引发的提权风险

admin 2026-07-20 05:02:03 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文深入分析AndroidWindowManagerShell的CVE-2026-0091本地提权漏洞。该漏洞源于registerTransitionPlayer接口缺失权限校验,使shell进程无需root即可注册为全局唯一ITransitionPlayer,从而拦截系统窗口过渡、获取SurfaceControl内核图形句柄、篡改窗口布局或冻结UI。补丁将setRunningRemoteTransitionDelegate参数从IBinder收紧为IApplicationThread以阻断伪造,但攻击者仍可直接利用前者接口。建议尽快升级至SPL2026-06-01及以上版本,并关注registerTransitionPlayer的完整权限加固。 综合评分: 92 文章分类: 漏洞分析,移动安全,漏洞POC,代码审计


评论:0   参与:  0