📱 Критичні вразливості в OxygenOS дозволяють додаткам отримувати Root-права без дозволів
Дослідник безпеки Расмус Мооратс оприлюднив деталі двох незакритих вразливостей в операційній системі OxygenOS 16, яка встановлена на смартфонах OnePlus та OPPO. Перша проблема міститься в системній службі AtlasService, яка обробляє відлагоджувальні дані з правами Root і приймає запити від будь-яких додатків без перевірки авторизації. Це дозволяє будь-якій звичайній програмі виконувати командні інструкції у обмеженій системній зоні.
Друга уразливість у службі olc2 дозволяє обійти обмеження та отримати повний доступ до ядра Linux. У результаті звичайний додаток без жодних системних дозволів може завантажувати сторонній код. Виробник підтвердив наявність проблеми ще у травні 2026 року, проте станом на 25 вересня так і не випустив патч безпеки, погрожуючи дослідникові юридичними позовами за розголошення.
