Опасная дыра нашлась в каждом 7-м телефоне мира.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Одного ответа на видеозвонок хватило для взлома бюджетного Android-смартфона. В лабораторной сети вредоносные сигнальные сообщения запустили код внутри модема Unisoc, а ошибка в разделении памяти открыла доступ к ядру Android. Исследователь получил права суперпользователя и возможность менять системный код.
Независимый специалист под псевдонимом 0x50594d обнаружил уязвимость в прошивке модема Unisoc и продемонстрировал атаку на Realme C33 с чипом T612. Исследователь подтвердил работу уязвимости на Xiaomi Redmi A5 с обновлением безопасности от первого января 2026 года и Motorola E13 с патчем от первого февраля 2025 года.
Цепочка атаки объединяет две уязвимости. Обнаруженная в марте ошибка в обработке сигнальных сообщений VoLTE позволяет выполнить произвольный код внутри модема. Проблема затрагивает прошивки для чипов Unisoc T612, T616, T606 и T7250, которые часто устанавливают в недорогие смартфоны.
Вторая уязвимость нарушает изоляцию памяти модема от памяти ядра Android. После запуска кода внутри модема злоумышленник может отключить защиту нулевой области блока управления памятью и получить доступ на чтение и запись ко всему физическому адресному пространству. Атака позволяет изменять код ядра и получать максимальные привилегии в системе.
Для доставки вредоносной нагрузки исследователь использовал протокол SIP, применяемый операторами для организации звонков. Специальная программа отправляла смартфону несколько поврежденных запросов INVITE с фрагментами кода размером до 1200 байт. После ответа на видеозвонок модем обрабатывал накопленные данные, собирал разрозненные части нагрузки в памяти и запускал вредоносный код.
Атакующий мог позвонить с любого смартфона, однако для отправки подготовленных сигнальных сообщений требовался дополнительный компьютер. Экспериментальная машина регистрировалась в мобильной сети подобно обычному абонентскому устройству.
Демонстрация проходила в полностью подконтрольной исследователю сети VoLTE с использованием устройств с root-доступом. Возможность провести аналогичную атаку через инфраструктуру настоящего мобильного оператора пока не проверялась.
SSD Secure Disclosure несколько раз пыталась связаться с Unisoc по электронной почте и через <span class="blocked-highlight" title="Соцсеть заблокирована на территории РФ">LinkedIn</span>, но не получила ответа. Публикация не содержит номера CVE и сведений о выпуске исправления. Полный код демонстрационного эксплойта размещен в открытом доступе.
Уязвимость может затрагивать значительную часть рынка недорогих смартфонов. По данным Counterpoint Research , в первом квартале 2026 года Unisoc занимала четвертое место среди поставщиков мобильных процессоров с долей 14%.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Одного ответа на видеозвонок хватило для взлома бюджетного Android-смартфона. В лабораторной сети вредоносные сигнальные сообщения запустили код внутри модема Unisoc, а ошибка в разделении памяти открыла доступ к ядру Android. Исследователь получил права суперпользователя и возможность менять системный код.
Независимый специалист под псевдонимом 0x50594d обнаружил уязвимость в прошивке модема Unisoc и продемонстрировал атаку на Realme C33 с чипом T612. Исследователь подтвердил работу уязвимости на Xiaomi Redmi A5 с обновлением безопасности от первого января 2026 года и Motorola E13 с патчем от первого февраля 2025 года.
Цепочка атаки объединяет две уязвимости. Обнаруженная в марте ошибка в обработке сигнальных сообщений VoLTE позволяет выполнить произвольный код внутри модема. Проблема затрагивает прошивки для чипов Unisoc T612, T616, T606 и T7250, которые часто устанавливают в недорогие смартфоны.
Вторая уязвимость нарушает изоляцию памяти модема от памяти ядра Android. После запуска кода внутри модема злоумышленник может отключить защиту нулевой области блока управления памятью и получить доступ на чтение и запись ко всему физическому адресному пространству. Атака позволяет изменять код ядра и получать максимальные привилегии в системе.
Для доставки вредоносной нагрузки исследователь использовал протокол SIP, применяемый операторами для организации звонков. Специальная программа отправляла смартфону несколько поврежденных запросов INVITE с фрагментами кода размером до 1200 байт. После ответа на видеозвонок модем обрабатывал накопленные данные, собирал разрозненные части нагрузки в памяти и запускал вредоносный код.
Атакующий мог позвонить с любого смартфона, однако для отправки подготовленных сигнальных сообщений требовался дополнительный компьютер. Экспериментальная машина регистрировалась в мобильной сети подобно обычному абонентскому устройству.
Демонстрация проходила в полностью подконтрольной исследователю сети VoLTE с использованием устройств с root-доступом. Возможность провести аналогичную атаку через инфраструктуру настоящего мобильного оператора пока не проверялась.
SSD Secure Disclosure несколько раз пыталась связаться с Unisoc по электронной почте и через <span class="blocked-highlight" title="Соцсеть заблокирована на территории РФ">LinkedIn</span>, но не получила ответа. Публикация не содержит номера CVE и сведений о выпуске исправления. Полный код демонстрационного эксплойта размещен в открытом доступе.
Уязвимость может затрагивать значительную часть рынка недорогих смартфонов. По данным Counterpoint Research , в первом квартале 2026 года Unisoc занимала четвертое место среди поставщиков мобильных процессоров с долей 14%.
- Источник новости
- www.securitylab.ru