На главную

Исследователи SSD Secure Disclosure продемонстрировали удалённое выполнение кода через модем UNISOC при видеозвонке

2 мин
Исследователи SSD Secure Disclosure продемонстрировали удалённое выполнение кода через модем UNISOC при видеозвонке

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Специалисты SSD Secure Disclosure продемонстрировали полную цепочку эксплуатации, при которой выполнение кода из модема UNISOC распространяется на ядро Android и запускается видеозвонком VoLTE. Уязвимость связана с ненадлежащей изоляцией общих ресурсов на SoC и классифицирована как CWE-1189. UNISOC не ответила на запросы о раскрытии.

Ключевые факты

  • Уязвимость позволяет коду в контексте модема отключать защиту MPU и получать доступ к физической памяти, используемой ядром Android.
  • SSD протестировала цепочку на смартфоне Realme C33 с обновлением безопасности Android от июля 2025 года, распространив выполнение кода на уровень ядра через вызов VoLTE.
  • UNISOC не опубликовала обновление прошивки, устраняющее уязвимость, а SSD не представила исчерпывающий список затронутых устройств.
  • Похожие риски демонстрировались в модемных компонентах Cinterion в 2024 году.

Нарушение изоляции модема и ядра

Специалисты SSD Secure Disclosure связали уязвимость с ненадлежащей изоляцией общих ресурсов на SoC UNISOC, присвоив идентификатор CWE-1189. По словам исследователей, код, выполняющийся в контексте модема, может отключать защиту Memory Protection Unit и получать доступ к физической памяти, используемой ядром Android. Полная цепочка эксплуатации была протестирована на Realme C33 с обновлением безопасности Android от июля 2025 года. Раскрытие связывает тест с ранее выявленной RCE-уязвимостью UNISOC T612 и демонстрирует выполнение полезной нагрузки в пространстве ядра.

Запуск через видеозвонок VoLTE

Финальная стадия сработала после видеозвонка на целевой телефон. В тестовой среде использовалось соединение Voice over Long-Term Evolution, которое позволило распространить выполнение кода с уровня модема на уровень ядра. Среди затронутых устройств SSD указала Xiaomi Redmi A5 с патчем безопасности от 1 января 2026 года и Motorola E13 с патчем от 1 февраля 2025 года. SSD не назвала обновление прошивки вендора и не представила список устройств как исчерпывающий.

Статус ответа UNISOC

SSD пыталась связаться с UNISOC по электронной почте и через LinkedIn, Infosecurity также направила компании запрос комментария. На момент публикации ответ от UNISOC не получен. Подобные риски демонстрировались в модемных компонентах Cinterion в 2024 году: исследователи заявили, что удалённые атакующие были способны выполнять произвольный код и манипулировать памятью устройств. Компания UNISOC Technologies входит в тройку крупнейших fabless-производителей полупроводников, штаб-квартира в Шанхае, специализируется на чипсетах 2G/3G/4G/5G, IoT и умных устройств.

2 источника

Время · отставание