главное в кибербезопасности Читать в канале
Уязвимости 18 августа 2026 3 мин

Эксплойт Unisoc VoLTE даёт полный доступ к ядру Android через видеозвонок

Эксплойт Unisoc VoLTE получает полный доступ к ядру Android через видеозвонок

Исследователи безопасности из SSD Secure Disclosure опубликовали двухэтапную цепочку эксплойтов. Она позволяет получить полный доступ к ядру Android на устройствах с прошивкой модема Unisoc через видеозвонок VoLTE. Производитель чипсетов не предоставил исправление.

Уязвимость позволяет получить полный доступ к ядру Android

Эксплойт состоит из двух этапов. Первый этап, раскрытый в марте 2026 года, позволял удаленно выполнить код в прошивке модема через некорректный SIP-видеозвонок. Второй этап, опубликованный 17 августа 2026 года, завершает цепочку, предоставляя полный доступ к ядру. Для успешной эксплуатации злоумышленнику необходимо контролировать частную сеть 4G. Также требуется, чтобы жертва ответила на входящий видеозвонок. Исследователи SSD Secure Disclosure сообщили, что не смогли получить ответ от поставщика через различные каналы связи. Исследование проводил независимый исследователь под псевдонимом 0x50594d.

Уязвимость затрагивает чипсеты Unisoc T606, T612 и T7250

Уязвимость повышения привилегий классифицируется как CWE-1189, «Ненадлежащая изоляция общих ресурсов на системе-на-кристалле». Идентификатор CVE для нее пока не назначен. Уязвимость присутствует в прошивке модема, используемой как минимум тремя чипсетами Unisoc. Среди них T606 в Motorola E13, T612 в Realme C33 и T7250 в Xiaomi Redmi A5. Unisoc поставляет компоненты для брендов Motorola, Realme и Xiaomi. Исследователи подтвердили уязвимость на Motorola E13 с патчем безопасности от февраля 2025 года и на Xiaomi Redmi A5 с патчем от января 2026 года. Для выполнения полного эксплойта сначала требуется получить контроль над модемом через уязвимость удаленного выполнения кода марта 2026 года. Также необходима инфраструктура VoLTE под контролем атакующего и жертва, ответившая на видеозвонок.

Обновить прошивку модема до исправления от производителя

Для эксплуатации уязвимости исследователи создали тестовую среду. Она включала открытую сеть 4G, программно-определяемое радио и специализированные SIM-карты. После получения контроля над модемом этап повышения привилегий работает путем записи конфигурации полного доступа в блок защиты памяти ARM (MPU) модема через регистры сопроцессора. Это отображает все 32-битное физическое адресное пространство как читаемое, записываемое и исполняемое из контекста модема. Это включает области памяти, где находится ядро Android. Причиной уязвимости является общее физическое пространство памяти между процессором модема и прикладным процессором в SoC Unisoc. Отсутствует аппаратное разделение, предотвращающее модификацию памяти ядра кодом из контекста модема. Исследователи подтвердили выполнение кода на уровне ядра, наблюдая вывод логов ядра. Августовский бюллетень безопасности Android за 2026 год не содержит исправления для этой уязвимости. Также отсутствует бюллетень безопасности от Unisoc. Отдельный бюллетень Unisoc от октября 2025 года, CVE-2025-31718, описывает уязвимость валидации ввода модема на той же линейке чипсетов, но неясно, связана ли она с уязвимостью марта 2026 года. Пользователи устройств пока не имеют доступных исправлений или мер по смягчению последствий. Им следует ожидать обновления прошивки от производителя устройства. Ранее, в ноябре 2025 года, Kaspersky ICS CERT документировал аналогичное архитектурное условие на другом чипсете Unisoc, UIS7862A. Исследователи Kaspersky смогли получить доступ к работающему ядру Android, используя уязвимость процессора модема и прикладного процессора. Они описали один из путей перемещения как аппаратную проблему, не подлежащую исправлению программным обеспечением. Путь через MPU в цепочке SSD теоретически может быть исправлен изменением прошивки, однако Unisoc пока не выпустила такое обновление. Уязвимость Unisoc модема, обнаруженная Check Point Research в 2022 году (CVE-2022-20210), была исправлена Unisoc и распространена через бюллетень безопасности Android. Текущие уязвимости не имеют такого подтверждения.

Опубликовано в канале 18 августа, 07:03

Каждый материал сайта выходит в канале в тот же момент.

Источники: The Hacker News · Anti-Malware · Dark Reading