Ερευνητές ασφαλείας του SSD Secure Disclosure ανακάλυψαν σημαντική ευπάθεια στα κινητά τηλέφωνα με επεξεργαστές Unisoc, που τους συναντάμε στην Ελλάδα σε ιδιαίτερα οικονομικές συσκευές.
Η ανακοίνωση έλαβε χώρα στις 17 Αυγούστου και επιτυγχάνει πλήρη πρόσβαση στο kernel του Android σε συσκευές και αποτελεί ουσιαστικά τη δεύτερη φάση μιας σειράς ανακοινώσεων που ξεκίνησε στις 27 Μαρτίου 2026, όταν είχαν ανακαλύψει τη δυνατότητα εκτέλεσης απομακρυσμένου κώδικα στο ίδιο firmware μέσω SIP video call.
Η ευπάθεια ταξινομείται ως CWE-1189 Improper Isolation of Shared Resources on System-on-a-Chip.
Ποιοι επεξεργαστές επηρεάζονται
Σύμφωνα με την ανακοίνωση, επηρεάζεται το firmware του μόντεμ που συναντάμε σε τρεις επεξεργαστές και συγκεκριμένα:
- Unisoc T606 σε συσκευές όπως το Motorola E13
- Unisoc T612 σε συσκευές όπως το Realme C33
- Unisoc T7250 σε συσκευές όπως το Xiaomi Redmi A5
Η Unisoc αποτελεί έναν γνωστό κατασκευαστή επεξεργαστών chips, ο οποίος προμηθεύει συχνά με διάφορα εξαρτήματα πλήθος κατασκευαστές όπως:
- Motorola
- Xiaomi
- Realme
Τι σημαίνει με απλά λόγια
Κάποιος που διαθέτει ελεγχόμενη υποδομή 4G/VoLTE μπορεί να εκτελέσει κώδικα μέσα στο firmware του μόντεμ, εφόσον αξιοποιηθεί η ευπάθεια του Μαρτίου. Δεν έχει ακόμη access στο kernel. Λόγω ανεπαρκούς hardare isolation ο κώδικας που εκτελείται στο modem μπορεί να αποκτήσει πρόσβαση σε περιοχές της φυσικής μνήμης που περιέχει δεδομένα του kernel.
Δεν χρειάζεται κάποιος να σπάσει απευθείας το kernel, αλλά αντίθετα χρησιμοποιεί το modem το οποίο έχει ήδη μολύνει ως path προς το physical memory.
Τέλος δεν σημαίνει σε καμιά περίπτωση ότι κάθε χρήστης ενός τέτοιου τηλεφώνου, στο οποίο ικανοποιούνται οι συνθήκες που προαναφέρθηκαν θα δεχθεί μια βίντεοκλήση και θα χακαριστεί. Απαιτεί code execution σε επίπεδο modem, στη συνέχεια ελεγχόμενη υποδομή κινητής και απάντηση της εισερχόμενης κλήσης.