Критическая уязвимость в чипах Unisoc: видеозвонок VoLTE открывает доступ к ядру Android
Цепочка уязвимостей VoLTE может предоставить злоумышленникам полный доступ к ядру Android. Цепочка, связанная с Unisoc, начинается с удаленного выполнения кода (RCE) на модеме, а затем позволяет коду модема изменять память ядра Android. Для ее эксплуатации требуется инфраструктура 4G, контролируемая злоумышленником, а также то, чтобы жертва ответила на видеозвонок.
Недостаток заключается в прошивке модема, общей по крайней мере, три чипсета Unisoc, среди которых T606, найденный в Motorola E13, T612, найденный в Realme C33, и T7250, найденный в Xiaomi Redmi A5.
Исправление этой уязвимости пока не доступно.