Исследователи SSD Secure Disclosure продемонстрировали удалённое выполнение кода через модем UNISOC при видеозвонке
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Специалисты SSD Secure Disclosure продемонстрировали полную цепочку эксплуатации, при которой выполнение кода из модема UNISOC распространяется на ядро Android и запускается видеозвонком VoLTE. Уязвимость связана с ненадлежащей изоляцией общих ресурсов на SoC и классифицирована как CWE-1189. UNISOC не ответила на запросы о раскрытии.
Ключевые факты
- Уязвимость позволяет коду в контексте модема отключать защиту MPU и получать доступ к физической памяти, используемой ядром Android.
- SSD протестировала цепочку на смартфоне Realme C33 с обновлением безопасности Android от июля 2025 года, распространив выполнение кода на уровень ядра через вызов VoLTE.
- UNISOC не опубликовала обновление прошивки, устраняющее уязвимость, а SSD не представила исчерпывающий список затронутых устройств.
- Похожие риски демонстрировались в модемных компонентах Cinterion в 2024 году.
Нарушение изоляции модема и ядра
Специалисты SSD Secure Disclosure связали уязвимость с ненадлежащей изоляцией общих ресурсов на SoC UNISOC, присвоив идентификатор CWE-1189. По словам исследователей, код, выполняющийся в контексте модема, может отключать защиту Memory Protection Unit и получать доступ к физической памяти, используемой ядром Android. Полная цепочка эксплуатации была протестирована на Realme C33 с обновлением безопасности Android от июля 2025 года. Раскрытие связывает тест с ранее выявленной RCE-уязвимостью UNISOC T612 и демонстрирует выполнение полезной нагрузки в пространстве ядра.
Запуск через видеозвонок VoLTE
Финальная стадия сработала после видеозвонка на целевой телефон. В тестовой среде использовалось соединение Voice over Long-Term Evolution, которое позволило распространить выполнение кода с уровня модема на уровень ядра. Среди затронутых устройств SSD указала Xiaomi Redmi A5 с патчем безопасности от 1 января 2026 года и Motorola E13 с патчем от 1 февраля 2025 года. SSD не назвала обновление прошивки вендора и не представила список устройств как исчерпывающий.
Статус ответа UNISOC
SSD пыталась связаться с UNISOC по электронной почте и через LinkedIn, Infosecurity также направила компании запрос комментария. На момент публикации ответ от UNISOC не получен. Подобные риски демонстрировались в модемных компонентах Cinterion в 2024 году: исследователи заявили, что удалённые атакующие были способны выполнять произвольный код и манипулировать памятью устройств. Компания UNISOC Technologies входит в тройку крупнейших fabless-производителей полупроводников, штаб-квартира в Шанхае, специализируется на чипсетах 2G/3G/4G/5G, IoT и умных устройств.
2 источника
Исследователи SSD Secure Disclosure продемонстрировали удалённое выполнение кода через модем UNISOC при видеозвонке



