Эксперт по кибербезопасности 0x50594d обнаружил критическую уязвимость в модемной прошивке процессоров Unisoc. Атака выполняется через видеозвонок и даёт злоумышленнику полный контроль над устройством с правами root.
Проблема связана с некорректной изоляцией ресурсов в SoC, позволяя выполнять произвольный код с привилегиями ядра из контекста модема. Уязвимость протестирована на смартфонах Realme C33, Xiaomi Redmi A5 и Motorola E13 — все с обновлением безопасности от июля 2025 года.
Затронуты чипы Unisoc T612, T616, T606 и T7250, используемые в бюджетных моделях многих брендов. Эксплойт позволяет читать и записывать память, отключая защиту. Однако проверка проводилась в лаборатории, а на устройствах уже был root. Unisoc пока не прокомментировала проблему.
