Новости Пользуетесь бюджетным Android смартфоном? Один ответ на видеозвонок дает хакерам полный root-доступ

NewsMaker

I'm just a script
Премиум
29,223
46
8 Ноя 2022
Опасная дыра нашлась в каждом 7-м телефоне мира.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
2nvin2mxylkmzp33er3of5gtde9429bj.jpg

<div itemprop="articleBody">Одного ответа на видеозвонок хватило для взлома бюджетного Android-смартфона. В лабораторной сети вредоносные сигнальные сообщения запустили код внутри модема Unisoc, а ошибка в разделении памяти открыла доступ к ядру Android. Исследователь получил права суперпользователя и возможность менять системный код.

Независимый специалист под псевдонимом 0x50594d обнаружил уязвимость в прошивке модема Unisoc и продемонстрировал атаку на Realme C33 с чипом T612. Исследователь подтвердил работу уязвимости на Xiaomi Redmi A5 с обновлением безопасности от первого января 2026 года и Motorola E13 с патчем от первого февраля 2025 года.

Цепочка атаки объединяет две уязвимости. Обнаруженная в марте ошибка в обработке сигнальных сообщений VoLTE позволяет выполнить произвольный код внутри модема. Проблема затрагивает прошивки для чипов Unisoc T612, T616, T606 и T7250, которые часто устанавливают в недорогие смартфоны.

Вторая уязвимость нарушает изоляцию памяти модема от памяти ядра Android. После запуска кода внутри модема злоумышленник может отключить защиту нулевой области блока управления памятью и получить доступ на чтение и запись ко всему физическому адресному пространству. Атака позволяет изменять код ядра и получать максимальные привилегии в системе.

Для доставки вредоносной нагрузки исследователь использовал протокол SIP, применяемый операторами для организации звонков. Специальная программа отправляла смартфону несколько поврежденных запросов INVITE с фрагментами кода размером до 1200 байт. После ответа на видеозвонок модем обрабатывал накопленные данные, собирал разрозненные части нагрузки в памяти и запускал вредоносный код.

Атакующий мог позвонить с любого смартфона, однако для отправки подготовленных сигнальных сообщений требовался дополнительный компьютер. Экспериментальная машина регистрировалась в мобильной сети подобно обычному абонентскому устройству.

Демонстрация проходила в полностью подконтрольной исследователю сети VoLTE с использованием устройств с root-доступом. Возможность провести аналогичную атаку через инфраструктуру настоящего мобильного оператора пока не проверялась.

SSD Secure Disclosure несколько раз пыталась связаться с Unisoc по электронной почте и через <span class="blocked-highlight" title="Соцсеть заблокирована на территории РФ">LinkedIn</span>, но не получила ответа. Публикация не содержит номера CVE и сведений о выпуске исправления. Полный код демонстрационного эксплойта размещен в открытом доступе.

Уязвимость может затрагивать значительную часть рынка недорогих смартфонов. По данным Counterpoint Research , в первом квартале 2026 года Unisoc занимала четвертое место среди поставщиков мобильных процессоров с долей 14%.
 
Источник новости
www.securitylab.ru

Похожие темы