VMTech
Razgovarajmo

VoLTE lanac ranjivosti na Unisoc čipovima otvara put do Android kernela

VoLTE lanac ranjivosti na Unisoc čipovima otvara put do Android kernela

Istraživači iz SSD Secure Disclosure objavili su lanac od dve ranjivosti u Unisoc modemskom firmveru koji, kroz VoLTE video-poziv, može napadaču omogućiti potpuno izvršavanje koda u Android kernelu. Lanac obuhvata udaljeno izvršavanje koda otkriveno u martu 2026. i eskalaciju privilegija objavljenu 17. avgusta 2026, a zahvata najmanje čipsete Unisoc T606, T612 i T7250.

Za potpuni napad nije dovoljan običan poziv: napadač mora da kontroliše privatnu 4G mrežu, prethodno stekne pristup modemu preko neispravnog SIP video-poziva i navede žrtvu da prihvati dolazni VoLTE video-poziv. SSD Secure Disclosure navodi da od Unisoca nije dobio odgovor uprkos pokušajima kontakta e-poštom i preko LinkedIna.

Od modemskog koda do memorije Android kernela

Druga ranjivost klasifikovana je kao CWE-1189, odnosno neodgovarajuća izolacija deljenih resursa na sistemu na čipu. U trenutku objave nije dobila CVE oznaku. Istraživač pod nadimkom 0x50594d opisao je da se problem nalazi u firmveru modema, a ne u pojedinačnoj Android aplikaciji.

Kada se kôd izvršava u modemu, napadač može preko koprocesorskih registara upisati konfiguraciju ARM Memory Protection Unit-a sa punim pristupom. Time se celokupan 32-bitni fizički adresni prostor mapira kao čitljiv, upisiv i izvršiv iz konteksta modema, uključujući stranice na kojima radi Android kernel.

Osnov problema je zajednički fizički memorijski prostor modemskog i aplikacionog procesora unutar Unisoc SoC-a, bez hardverski nametnute granice koja bi modemskom kodu sprečila izmenu memorije kernela. Istraživači su izvršavanje koda na nivou kernela potvrdili zapisima u kernel logu na testnom uređaju.

Koji uređaji su potvrđeni i kakav je status zakrpa

Ranjivost je potvrđena na modelu Motorola E13 sa bezbednosnom zakrpom iz februara 2025. i Xiaomi Redmi A5 sa zakrpom iz januara 2026. T606 se nalazi u Motorola E13, T612 u Realme C33, a T7250 u Xiaomi Redmi A5. To ne predstavlja spisak svih potencijalno pogođenih uređaja, već modele pomenute u istraživanju.

Android Security Bulletin za avgust 2026, objavljen pre ovog otkrivanja, ne obuhvata eskalaciju privilegija, a Unisoc nije izdao poseban bezbednosni bilten. Postoji raniji Unisoc savet za CVE-2025-31718, modemsku manu validacije ulaza sa CVSS ocenom 7,5, ali nije razjašnjeno da li je povezan sa udaljenim izvršavanjem koda iz marta 2026.

Arhitekturni rizik i operativni prioriteti

Sličan uslov zajedničke fizičke memorije dokumentovao je Kaspersky ICS CERT u novembru 2025. na čipu UIS7862A u automobilskim glavnim jedinicama. Njihovo istraživanje pokazalo je da se, nakon zasebnog prodora u modem, može dosegnuti i menjati aktivni Android kernel; jedna putanja bočnog kretanja opisana je kao hardverski problem koji se ne može rešiti ažuriranjem softvera.

Za putanju kroz Memory Protection Unit koju je opisao SSD Secure Disclosure, firmverska izmena je načelno moguća, ali Unisoc nije najavio takvu ispravku.

Vlasnici trenutno nemaju dostupnu zakrpu ni navedenu meru ublažavanja, pa treba da prate firmverska ažuriranja proizvođača uređaja. Organizacije bi trebalo da identifikuju Unisoc uređaje u svojoj floti, procene gde se koriste za osetljive poslovne zadatke i planiraju primenu proizvođačkih ažuriranja čim postanu dostupna.

#androidsecurity#mobilesecurity#volte#firmwaresecurity
Otvorena analitika
Na sajtu 4 pregleda
min čitanja 4 22.08.2026
Instagram

VoLTE lanac ranjivosti na Unisoc čipovima otvara put do Android kernela

Otvorite objavu na Instagramu ↗