Дешевые Android-смартфоны на Unisoc взломали с помощью звонка: миллионы под угрозой

В Unisoc о проблеме не знают и ничего не исправляют.

В смартфонах на процессорах Unisoc обнаружена цепочка уязвимостей, которая при определенных условиях позволяет получить полный доступ к ядру Android через входящий VoLTE-видеозвонок. Исследователи SSD Secure Disclosure опубликовали вторую часть эксплойта 17 августа. Производитель чипов пока не выпустил исправление.

Проблема связана с прошивкой модема Unisoc и затрагивает как минимум три мобильные платформы: T606, T612 и T7250. Они установлены, в частности, в Motorola E13, realme C33 и Xiaomi Redmi A5. Исследователи подтвердили атаку на Motorola E13 с обновлением безопасности от февраля 2025 года и Xiaomi Redmi A5 с патчем от января 2026 года.

Атака состоит из двух этапов. В марте 2026 года SSD Secure Disclosure раскрыла уязвимость удаленного выполнения кода, которую можно было задействовать через специально сформированный SIP-видеозвонок. Вторая уязвимость позволяет повысить привилегии уже получившего доступ к модему злоумышленника до уровня ядра Android.

Для полной эксплуатации необходима контролируемая атакующим частная сеть 4G, а пользователь должен ответить на входящий видеозвонок. Исследователи построили тестовую инфраструктуру на базе открытого 4G-ядра, программно определяемой радиосистемы и специальных SIM-карт.

Ключевая проблема заключается в архитектуре чипов Unisoc. Модемный и основной процессоры используют общее физическое адресное пространство памяти, при этом между ними нет аппаратно enforced-границы, которая не позволяла бы коду, выполняющемуся в контексте модема, изменять память ядра Android.

Источник: hi-tech.mail.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев