Уязвимость Unisoc через VoLTE открывает доступ к ядру Android

Исследователи SSD Secure Disclosure опубликовали двухэтапную цепочку атак на модемную прошивку Unisoc: через VoLTE-видеозвонок она позволяет получить полный доступ к ядру Android. Проблема затрагивает как минимум чипсеты T606, T612 и T7250, используемые, в частности, в Motorola E13, Realme C33 и Xiaomi Redmi A5. На момент раскрытия производитель не выпустил исправление.
Как работает цепочка
Первый этап был раскрыт в марте 2026 года: специально сформированный SIP-видеозвонок позволяет выполнить код в модемной прошивке. Авторы новой работы описали следующий этап — повышение привилегий из контекста модема до уровня ядра Android.
Для выполнения полной цепочки атакующему необходимо контролировать частную сеть 4G, а владельцу устройства — принять входящий VoLTE-видеозвонок. В испытательной среде специалисты использовали открытую реализацию ядра 4G-сети, программно определяемое радио и специализированные SIM-карты.
Получив выполнение кода на модеме, атакующий записывает конфигурацию полного доступа в ARM Memory Protection Unit через регистры сопроцессора. Она отображает всё 32-битное физическое адресное пространство как доступное для чтения, записи и исполнения из модемного контекста, включая страницы, где размещено ядро Android.
Почему модем получает путь к ядру
Причина в общей физической памяти модемного и прикладного процессоров внутри SoC Unisoc. По выводам SSD Secure Disclosure, аппаратная граница, которая не позволяла бы коду модема изменять память ядра, отсутствует. Выполнение кода на уровне ядра исследователи подтвердили записями в журнале ядра тестового устройства.
Уязвимость классифицирована как CWE-1189 — некорректная изоляция совместно используемых ресурсов в системе на кристалле. Идентификатор CVE для неё пока не назначен. SSD Secure Disclosure сообщает, что пыталась связаться с Unisoc по электронной почте и через LinkedIn, но ответа не получила.
Какие устройства проверили и что с обновлениями
Повышение привилегий подтверждено на Motorola E13 с февральским патчем безопасности 2025 года и Xiaomi Redmi A5 с январским патчем 2026 года. Августовский бюллетень безопасности Android 2026 года эту проблему не закрывает, отдельного бюллетеня Unisoc также нет.
В ноябре 2025 года Kaspersky ICS CERT описал доступ к работающему ядру Android на автомобильных головных устройствах с Unisoc UIS7862A после компрометации модема другой уязвимостью.
У владельцев устройств пока нет доступного патча или меры смягчения. Для компаний практический вывод состоит в том, чтобы сопоставить модели корпоративных смартфонов с затронутыми платформами, следить за обновлениями прошивки от производителей устройств и учитывать модемный компонент при оценке рисков мобильного парка.

