📞 Виклики VoLTE дозволяють хакерам отримати повний доступ до ядра Android у смартфонах Unisoc
Фахівці SSD Secure Disclosure опублікували двоетапний ланцюг вразливостей, який дозволяє отримати доступ до ядра Android через відеодзвінок VoLTE. Проблема присутня у модемному ПЗ чипсетів Unisoc T606, T612 та T7250, які використовуються у смартфонах Motorola, Realme та Xiaomi. Причиною є відсутність апаратного розмежування спільної пам’яті між модемом та основным процесором.
Для атаки зловмисник має контролювати 4G-мережу та змусити жертву відповісти на відеовиклик. Отримавши первинний доступ до модему, хакер переписує конфігурацію блоку захисту пам’яті MPU й дістає повний доступ до системної пам’яті пристрою. Виробник чипів не надав коментарів та виправлень, тому прогалина залишається вразливою на мільйонах пристроїв.
