Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Напаѓачите можат да стигнат до Android Kernel преку Unisoc VoLTE ранливост

Безбедносни истражувачи од SSD Secure Disclosure објавија експлоит синџир во две фази кој овозможува стекнување целосен пристап до Android kernel-от на уреди кои користат Unisoc modem firmware, преку VoLTE видео повик, без притоа да постои достапна поправка од производителот на чипсетот.

Советувањето е објавено на 17 август 2026 година и претставува втора фаза од синџирот кој започнал во март 2026 година. Тогаш SSD откри remote code execution (RCE) во истиот firmware преку специјално креиран SIP видео повик.

За да се изведе целосниот експлоит синџир, напаѓачот мора да контролира приватна 4G мобилна мрежа, а жртвата мора да го одговори дојдовниот видео повик.

„Се обидовме да стапиме во контакт со производителот преку повеќе канали (е-пошта и LinkedIn), но не добивме никаков одговор“, соопшти SSD Secure Disclosure во своето советување.

Истата изјава била објавена и при откривањето во март 2026 година. Истражувањето го спровел независен безбедносен истражувач кој го користи псевдонимот 0x50594d.

Ранливоста за ескалација на привилегии е класифицирана како CWE-1189 – Improper Isolation of Shared Resources on a System-on-a-Chip, односно несоодветна изолација на споделени ресурси во систем-на-чип.

До моментот на објавувањето нема доделен CVE идентификатор.

Кои уреди се засегнати?

Пропустот се наоѓа во modem firmware кој го користат најмалку три Unisoc чипсети, меѓу кои:

  • Unisoc T606 – се користи, меѓу другото, во Motorola E13
  • Unisoc T612 – се користи во Realme C33
  • Unisoc T7250 – се користи во Xiaomi Redmi A5

Unisoc, кинески производител на чипсети со седиште во Шангај, порано познат како Spreadtrum, ги снабдува со компоненти производители како Motorola, Realme и Xiaomi за уреди кои се продаваат во повеќе од 140 земји, според советувањето.

Истражувачите ја потврдиле ранливоста за ескалација на привилегии на:

  • Motorola E13 со безбедносен patch од февруари 2025 година;
  • Xiaomi Redmi A5 со безбедносен patch од јануари 2026 година.

Како функционира нападот?

За целосно искористување на синџирот, прво е потребно напаѓачот да добие пристап до modem преку RCE ранливоста откриена во март 2026 година.

Потоа се потребни:

  1. инфраструктура за VoLTE контролирана од напаѓачот;
  2. приватна 4G мрежа;
  3. жртвата да го одговори дојдовниот видео повик.

Истражувачите ја изградиле својата proof-of-concept (PoC) околина со:

  • open-source 4G core мрежа;
  • software-defined radio (SDR) за 4G радио интерфејсот;
  • специјализирани SIM-картички.

Откако напаѓачот ќе успее да извршува код во modem-от, следниот чекор е ескалација на привилегиите.

Истражувачите го постигнуваат тоа со запишување конфигурација со целосен пристап во ARM Memory Protection Unit (MPU) на modem-от преку coprocessor регистри.

Со тоа се овозможува целиот 32-битен физички адресен простор да биде мапиран како:

  • читлив;
  • запишлив;
  • извршлив;

од контекстот на modem-от.

Тоа ги вклучува и мемориските страници во кои се наоѓа Android kernel-от.

Зошто е можно ова?

Клучниот проблем е архитектурата на Unisoc SoC.

Modem процесорот и application процесорот користат заеднички физички мемориски простор, без хардверски наметната граница која би спречила кодот што се извршува во modem контекст да ја менува меморијата на kernel-от.

Со други зборови, доколку напаѓачот веќе успее да изврши код во modem-от, тој може да стигне до меморијата во која работи Android kernel-от.

Истражувачите потврдиле извршување код на kernel ниво на тест-уред со следење на kernel log-овите, каде што било забележано дека инјектираниот payload навистина се извршил.

Нема patch од Unisoc

Android Security Bulletin од август 2026 година, кој бил објавен пред ова откритие, не ја опфаќа оваа ранливост за ескалација на привилегии.

Исто така, ниту еден Unisoc security bulletin не ја покрива оваа ранливост.

Постои одделно Unisoc советување од октомври 2025 година, CVE-2025-31718, со CVSS оценка 7.5, кое опишува пропуст во валидацијата на влезните податоци во modem-от на истата фамилија чипсети. Сепак, не е јасно дали тој пропуст е поврзан со RCE ранливоста која SSD ја откри во март 2026 година.

Во моментов сопствениците на засегнатите уреди немаат достапен patch или конкретна mitigation мерка и се советуваат да следат дали производителот на нивниот уред ќе објави firmware update.

Слично истражување на Kaspersky

Ова откритие следува по независно истражување објавено во ноември 2025 година од Kaspersky ICS CERT, кое ја документирало истата архитектонска слабост кај друг Unisoc чип — UIS7862A, кој се користи во head unit системи на возила.

Откако тимот на Kaspersky добил извршување код во modem-от преку друг пропуст, истражувачите исто така успеале да стигнат до активниот Android kernel и да го модифицираат, искористувајќи го заедничкиот физички адресен простор помеѓу modem процесорот и application процесорот.

Kaspersky опишал еден од начините за lateral movement, кој вклучувал скриен Direct Memory Access (DMA) периферен уред, и го класифицирал како хардверски проблем кој не може да се поправи преку обичен software update.

За разлика од тоа, патеката преку Memory Protection Unit (MPU) која ја користи SSD експлоит синџирот во принцип може да се адресира преку промена во firmware-от.

Сепак, Unisoc досега нема преземено обврска да објави таков firmware update.

Претходен Unisoc пропуст од 2022 година

Во 2022 година, Check Point Research откри координирана ранливост во Unisoc modem-ите, означена како CVE-2022-20210.

Таа ранливост била поправена од Unisoc и поправката била дистрибуирана преку Android Security Bulletin.

За двете новообјавени ранливости, меѓутоа, во моментов нема таква гаранција дека ќе биде обезбедена поправка.

Извори:

  • The Hacker News – Unisoc VoLTE Video Call Exploit Chain Can Give Attackers Full Android Kernel Access The Hacker News