Дешевые Android-смартфоны на Unisoc взломали с помощью звонка: миллионы под угрозой

В Unisoc о проблеме не знают и ничего не исправляют.
Редактор Hi-Tech Mail
Смартфон Xiaomi Redmi A5
Источник: Xiaomi

В смартфонах на процессорах Unisoc обнаружена цепочка уязвимостей, которая при определенных условиях позволяет получить полный доступ к ядру Android через входящий VoLTE-видеозвонок. Исследователи SSD Secure Disclosure опубликовали вторую часть эксплойта 17 августа. Производитель чипов пока не выпустил исправление.

Проблема связана с прошивкой модема Unisoc и затрагивает как минимум три мобильные платформы: T606, T612 и T7250. Они установлены, в частности, в Motorola E13, realme C33 и Xiaomi Redmi A5. Исследователи подтвердили атаку на Motorola E13 с обновлением безопасности от февраля 2025 года и Xiaomi Redmi A5 с патчем от января 2026 года.

Атака состоит из двух этапов. В марте 2026 года SSD Secure Disclosure раскрыла уязвимость удаленного выполнения кода, которую можно было задействовать через специально сформированный SIP-видеозвонок. Вторая уязвимость позволяет повысить привилегии уже получившего доступ к модему злоумышленника до уровня ядра Android.

Для полной эксплуатации необходима контролируемая атакующим частная сеть 4G, а пользователь должен ответить на входящий видеозвонок. Исследователи построили тестовую инфраструктуру на базе открытого 4G-ядра, программно определяемой радиосистемы и специальных SIM-карт.

Ключевая проблема заключается в архитектуре чипов Unisoc. Модемный и основной процессоры используют общее физическое адресное пространство памяти, при этом между ними нет аппаратно enforced-границы, которая не позволяла бы коду, выполняющемуся в контексте модема, изменять память ядра Android.

После получения выполнения кода на модеме атакующий может изменить настройки блока Memory Protection Unit через регистры сопроцессора ARM. Это позволяет отобразить все 32-битное физическое адресное пространство как доступное для чтения, записи и выполнения. В результате злоумышленник получает возможность обращаться в том числе к областям памяти, где находится ядро Android. Исследователи подтвердили успешное выполнение внедренного кода по записям в журнале ядра.

При этом сценарий атаки нельзя считать универсальным способом взлома любого смартфона Unisoc одним обычным звонком. Для эксплуатации требуется доступ к специально подготовленной 4G-инфраструктуре, а жертва должна принять видеозвонок. Тем не менее опубликованная цепочка значительно упрощает изучение уязвимости и создает потенциальную угрозу для большого числа устройств.

На момент публикации исправления нет. Августовский бюллетень безопасности Android не устраняет эту проблему, а отдельного бюллетеня Unisoc по уязвимости также не выпущено. Исследователи заявили, что пытались связаться с производителем по электронной почте и через LinkedIn, но ответа не получили.

Пока владельцам затронутых смартфонов остается следить за обновлениями прошивки от производителей устройств. Исследователи отдельно отмечают, что сама проблема с Memory Protection Unit в принципе может быть устранена обновлением прошивки модема, однако Unisoc пока не сообщала о подготовке такого патча.