Эксплойт Unisoc VoLTE даёт полный доступ к ядру Android через видеозвонок
Исследователи SSD Secure Disclosure опубликовали двухэтапную цепочку эксплойтов, которая позволяет получить полный доступ к ядру Android на устройствах с прошивкой модема Unisoc через видеозвонок VoLTE. Атака требует контроля над частной сотовой сетью 4G и ответа жертвы на входящий вызов.
Уязвимость затрагивает прошивку модема как минимум трёх чипсетов Unisoc: T606, T612 и T7250. Исследователи подтвердили её на устройствах Motorola E13 и Xiaomi Redmi A5 с патчами безопасности от февраля и января 2025/2026 годов соответственно. Производитель чипсетов Unisoc не выпустил исправление, и устройствам рекомендуется следить за обновлениями прошивки от производителей телефонов.
ⓘ Что такое Unisoc
Unisoc — китайский производитель чипсетов, ранее известный как Spreadtrum. Компания поставляет компоненты для смартфонов и других устройств брендам, включая Motorola, Realme и Xiaomi. Чипсеты Unisoc используются в бюджетных и среднебюджетных моделях, продаваемых по всему миру.
Источники: The Hacker News · Anti-Malware · Dark Reading
@cbunit
Post #4565
6