DS

Уязвимость в чипах Unisoc позволяет взломать смартфон через видеозвонок

image source

Эксперт по кибербезопасности 0x50594d обнаружил критическую уязвимость в модемной прошивке процессоров Unisoc. Атака выполняется через видеозвонок и даёт злоумышленнику полный контроль над устройством с правами root.

Проблема связана с некорректной изоляцией ресурсов в SoC, позволяя выполнять произвольный код с привилегиями ядра из контекста модема. Уязвимость протестирована на смартфонах Realme C33, Xiaomi Redmi A5 и Motorola E13 — все с обновлением безопасности от июля 2025 года.

Затронуты чипы Unisoc T612, T616, T606 и T7250, используемые в бюджетных моделях многих брендов. Эксплойт позволяет читать и записывать память, отключая защиту. Однако проверка проводилась в лаборатории, а на устройствах уже был root. Unisoc пока не прокомментировала проблему.

источник

Загрузка страницы