VMTech
Обсудить проект

Уязвимость Unisoc через VoLTE открывает доступ к ядру Android

Уязвимость Unisoc через VoLTE открывает доступ к ядру Android

Исследователи SSD Secure Disclosure опубликовали двухэтапную цепочку атак на модемную прошивку Unisoc: через VoLTE-видеозвонок она позволяет получить полный доступ к ядру Android. Проблема затрагивает как минимум чипсеты T606, T612 и T7250, используемые, в частности, в Motorola E13, Realme C33 и Xiaomi Redmi A5. На момент раскрытия производитель не выпустил исправление.

Как работает цепочка

Первый этап был раскрыт в марте 2026 года: специально сформированный SIP-видеозвонок позволяет выполнить код в модемной прошивке. Авторы новой работы описали следующий этап — повышение привилегий из контекста модема до уровня ядра Android.

Для выполнения полной цепочки атакующему необходимо контролировать частную сеть 4G, а владельцу устройства — принять входящий VoLTE-видеозвонок. В испытательной среде специалисты использовали открытую реализацию ядра 4G-сети, программно определяемое радио и специализированные SIM-карты.

Получив выполнение кода на модеме, атакующий записывает конфигурацию полного доступа в ARM Memory Protection Unit через регистры сопроцессора. Она отображает всё 32-битное физическое адресное пространство как доступное для чтения, записи и исполнения из модемного контекста, включая страницы, где размещено ядро Android.

Почему модем получает путь к ядру

Причина в общей физической памяти модемного и прикладного процессоров внутри SoC Unisoc. По выводам SSD Secure Disclosure, аппаратная граница, которая не позволяла бы коду модема изменять память ядра, отсутствует. Выполнение кода на уровне ядра исследователи подтвердили записями в журнале ядра тестового устройства.

Уязвимость классифицирована как CWE-1189 — некорректная изоляция совместно используемых ресурсов в системе на кристалле. Идентификатор CVE для неё пока не назначен. SSD Secure Disclosure сообщает, что пыталась связаться с Unisoc по электронной почте и через LinkedIn, но ответа не получила.

Какие устройства проверили и что с обновлениями

Повышение привилегий подтверждено на Motorola E13 с февральским патчем безопасности 2025 года и Xiaomi Redmi A5 с январским патчем 2026 года. Августовский бюллетень безопасности Android 2026 года эту проблему не закрывает, отдельного бюллетеня Unisoc также нет.

В ноябре 2025 года Kaspersky ICS CERT описал доступ к работающему ядру Android на автомобильных головных устройствах с Unisoc UIS7862A после компрометации модема другой уязвимостью.

У владельцев устройств пока нет доступного патча или меры смягчения. Для компаний практический вывод состоит в том, чтобы сопоставить модели корпоративных смартфонов с затронутыми платформами, следить за обновлениями прошивки от производителей устройств и учитывать модемный компонент при оценке рисков мобильного парка.

#androidsecurity#mobilesecurity#volte#firmwaresecurity
Открытая аналитика
На сайте 4 просмотров
мин чтения 3 22.08.2026
Instagram

Уязвимость Unisoc через VoLTE открывает доступ к ядру Android

Открыть публикацию в Instagram ↗