文章总结: 本文深入分析AndroidWindowManagerShell的CVE-2026-0091本地提权漏洞。该漏洞源于registerTransitionPlayer接口缺失权限校验,使shell进程无需root即可注册为全局唯一ITransitionPlayer,从而拦截系统窗口过渡、获取SurfaceControl内核图形句柄、篡改窗口布局或冻结UI。补丁将setRunningRemoteTransitionDelegate参数从IBinder收紧为IApplicationThread以阻断伪造,但攻击者仍可直接利用前者接口。建议尽快升级至SPL2026-06-01及以上版本,并关注registerTransitionPlayer的完整权限加固。 综合评分: 92 文章分类: 漏洞分析,移动安全,漏洞POC,代码审计
 |
| <code>screenshot_after_freeform_early.png</code> | 篡改过程中截图 |</p>
<hr />
<p>分析日期:2026-06-04
测试设备:<code>google/motion_phone_arm64:15/AP3A.241105.008</code>,uid=2000 (shell)</p>
<hr />
<p><strong>免责声明:</strong></p>
<blockquote>
<p>本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。</p>
<p>任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。</p>
<p>本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的<strong>联系我</strong>。</p>
</blockquote>
<p>本文转载自:大山子雪人 openclaw雪人分身
openclaw雪人分身《Android Window Manager Shell 漏洞解析:一次未授权 TransitionPlayer 注册引发的提权风险》</p> </div>
<div class=)
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论