mimile
На главную

Исследователи SSD Secure Disclosure продемонстрировали удалённое выполнение кода через модем UNISOC при видеозвонке

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Исследователи SSD Secure Disclosure продемонстрировали удалённое выполнение кода через модем UNISOC при видеозвонке

Специалисты SSD Secure Disclosure продемонстрировали полную цепочку эксплуатации, при которой выполнение кода из модема UNISOC распространяется на ядро Android и запускается видеозвонком VoLTE. Уязвимость связана с ненадлежащей изоляцией общих ресурсов на SoC и классифицирована как CWE-1189. UNISOC не ответила на запросы о раскрытии.

Ключевые факты

  • Уязвимость позволяет коду в контексте модема отключать защиту MPU и получать доступ к физической памяти, используемой ядром Android.
  • SSD протестировала цепочку на смартфоне Realme C33 с обновлением безопасности Android от июля 2025 года, распространив выполнение кода на уровень ядра через вызов VoLTE.
  • UNISOC не опубликовала обновление прошивки, устраняющее уязвимость, а SSD не представила исчерпывающий список затронутых устройств.
  • Похожие риски демонстрировались в модемных компонентах Cinterion в 2024 году.

Нарушение изоляции модема и ядра

Специалисты SSD Secure Disclosure связали уязвимость с ненадлежащей изоляцией общих ресурсов на SoC UNISOC, присвоив идентификатор CWE-1189. По словам исследователей, код, выполняющийся в контексте модема, может отключать защиту Memory Protection Unit и получать доступ к физической памяти, используемой ядром Android. Полная цепочка эксплуатации была протестирована на Realme C33 с обновлением безопасности Android от июля 2025 года. Раскрытие связывает тест с ранее выявленной RCE-уязвимостью UNISOC T612 и демонстрирует выполнение полезной нагрузки в пространстве ядра.

Запуск через видеозвонок VoLTE

Финальная стадия сработала после видеозвонка на целевой телефон. В тестовой среде использовалось соединение Voice over Long-Term Evolution, которое позволило распространить выполнение кода с уровня модема на уровень ядра. Среди затронутых устройств SSD указала Xiaomi Redmi A5 с патчем безопасности от 1 января 2026 года и Motorola E13 с патчем от 1 февраля 2025 года. SSD не назвала обновление прошивки вендора и не представила список устройств как исчерпывающий.

Статус ответа UNISOC

SSD пыталась связаться с UNISOC по электронной почте и через LinkedIn, Infosecurity также направила компании запрос комментария. На момент публикации ответ от UNISOC не получен. Подобные риски демонстрировались в модемных компонентах Cinterion в 2024 году: исследователи заявили, что удалённые атакующие были способны выполнять произвольный код и манипулировать памятью устройств. Компания UNISOC Technologies входит в тройку крупнейших fabless-производителей полупроводников, штаб-квартира в Шанхае, специализируется на чипсетах 2G/3G/4G/5G, IoT и умных устройств.

2 источника

Исследователи SSD Secure Disclosure продемонстрировали удалённое выполнение кода через модем UNISOC при видеозвонке