Цепочка уязвимостей Unisoc даёт доступ к ядру Android через VoLTE-звонок

Исследователи описали атаку на устройства с модемами Unisoc: после ответа на входящий VoLTE-видеозвонок она может привести к выполнению кода на уровне ядра Android. Для атаки злоумышленнику нужна собственная частная сеть 4G, а исправления пока нет.

Цепочка уязвимостей Unisoc даёт доступ к ядру Android через VoLTE-звонок

Исследователи SSD Secure Disclosure опубликовали вторую часть цепочки уязвимостей в прошивке модемов Unisoc. В сочетании с ранее раскрытой ошибкой удалённого выполнения кода она позволяет получить выполнение кода на уровне ядра Android через специально сформированный VoLTE-видеозвонок.

Первый этап атаки исследователи раскрыли в марте 2026 года: некорректный SIP-видеозвонок позволял выполнить код в прошивке модема. Новая уязвимость повышает привилегии уже после такого проникновения. Для полной цепочки атакующему необходимо контролировать частную сеть 4G, доставить входящий VoLTE-видеозвонок и дождаться, пока жертва на него ответит.

Проблема связана с тем, что модемный и прикладной процессоры в затронутых системах-на-чипе используют общее физическое адресное пространство памяти. Получив выполнение кода на модеме, атакующий может изменить настройки блока защиты памяти ARM и открыть модемному коду доступ на чтение, запись и исполнение во всём 32-битном физическом адресном пространстве — включая области, где находится ядро Android. Исследователи подтвердили выполнение внедрённого кода по записям в журнале ядра на тестовом устройстве.

Уязвимость повышения привилегий отнесена к классу CWE-1189 — недостаточной изоляции общих ресурсов в системе-на-чипе. Идентификатор CVE для неё на момент публикации не назначен. По данным исследователей, проблема затрагивает как минимум чипсеты Unisoc T606, T612 и T7250; в качестве примеров устройств названы Motorola E13, Realme C33 и Xiaomi Redmi A5.

Проверки проводились на Motorola E13 с февральским патчем безопасности 2025 года и Xiaomi Redmi A5 с патчем от января 2026 года. Авторы исследования сообщили, что пытались связаться с Unisoc по электронной почте и через LinkedIn, но ответа не получили. Августовский бюллетень безопасности Android 2026 года не рассматривает эту уязвимость, отдельного бюллетеня Unisoc для неё также нет.

SSD Secure Disclosure не указывает доступного исправления или способа защиты для владельцев устройств. Пользователям остаётся следить за обновлениями прошивки от производителя смартфона. Исследователи отмечают, что использованный в этой цепочке способ обхода защиты памяти теоретически можно устранить обновлением прошивки модема, однако Unisoc не подтвердила выпуск такого обновления.