TGViewer
Подвал FLAT447 Подвал FLAT447 @flat447 · 47 subscribers
Post #903 32
На телефонах OnePlus обнаружена уязвимость, благодаря которой можно получить root права без разблокировки загрузчика

Как оно работает:
Служба AtlasService могла выполнять команды от приложений с UID 0 (в Android это root пользователь). Это уже root, но не полноценный из-за ограничений SELinux (они бы не дали выполнить команду)
Служба OplusLogCore. С её помощью можно запустить команду без SELinux
Т.е. первый баг даёт ограниченный root, второй снимает данные ограничения

Эксплойт можно использовать во вред. Юзер ставит обычное приложение, а оно втихаря получает root права. Но юзер должен сам поставить приложени (удаленно не прокатит)

Эксплойт подтверждён на OnePlus 12 и 15, но OnePlus признала что ошибка есть и на других моделях Oppo/OnePlus (точного списка нет)

На OnePlus 15 уязвимость пофикшена в OxygenOS 16.0.10.500(EX01). С остальными моделями ситуация не ясна
More from @flat447
  1. Oct 8, 2026Перевод ColorOS 17 be like
  2. Oct 8, 2026Дообновляли ТСПУ
  3. Oct 8, 2026🔔 Ещё более масштабный сбой со связностью в рунете. Затронуло многое, даже не связанное с…
  4. Oct 8, 2026Серёжке AvenCores сегодня 20 годиков
  5. Oct 8, 2026Вот вашему любимому (или не очень) фурри фембойчику админу стукнуло ровно 20 годиков, запи…
  6. Oct 8, 2026А если вибратор от Хлаоми к этой штуке прикрутить?
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →