На телефонах OnePlus обнаружена уязвимость, благодаря которой можно получить root права без разблокировки загрузчика
Как оно работает:
Служба AtlasService могла выполнять команды от приложений с UID 0 (в Android это root пользователь). Это уже root, но не полноценный из-за ограничений SELinux (они бы не дали выполнить команду)
Служба OplusLogCore. С её помощью можно запустить команду без SELinux
Т.е. первый баг даёт ограниченный root, второй снимает данные ограничения
Эксплойт можно использовать во вред. Юзер ставит обычное приложение, а оно втихаря получает root права. Но юзер должен сам поставить приложени (удаленно не прокатит)
Эксплойт подтверждён на OnePlus 12 и 15, но OnePlus признала что ошибка есть и на других моделях Oppo/OnePlus (точного списка нет)
На OnePlus 15 уязвимость пофикшена в OxygenOS 16.0.10.500(EX01). С остальными моделями ситуация не ясна
Post #903
32