Güvenlik araştırmacıları tarafından yapılan incelemelerde, Unisoc modem yazılımını kullanan Android cihazlarda ciddi bir güvenlik açığı tespit edildiği bildirildi. SSD Secure Disclosure ekibi tarafından yayınlanan bulgulara göre, bu zafiyet iki aşamalı bir saldırı senaryosuna olanak tanıyor.
Saldırının ilk aşamasında, görüntülü arama özelliği kullanılarak modem üzerinde uzaktan kod çalıştırılması hedefleniyor. İkinci aşamada ise saldırganlar, modem aracılığıyla Android işletim sisteminin çekirdeğinin bulunduğu belleğe erişim sağlayabiliyor. Bu saldırının gerçekleşebilmesi için saldırganın 4G ağını kontrol etmesi ve hedef kullanıcının VoLTE üzerinden yaptığı görüntülü aramayı kabul etmesi gerekiyor.
Araştırmacılar, sorunun temelinde modem ve işlemcinin aynı bellek alanını paylaşmasının yattığını belirtti. Modem üzerindeki ARM güvenlik ayarlarının değiştirilmesiyle, 32 bitlik adres alanının tamamının okunabilir, yazılabilir ve çalıştırılabilir hale getirildiği ifade edildi. Bu durum, Android çekirdeğinin bulunduğu bellek sayfalarına modem tarafından müdahale edilmesine imkan tanıyor. Ekip, saldırı kodunun işlerliğini çeşitli çıktılarla doğruladı.
Açığın T606, T612 ve T7250 gibi en az üç Unisoc yonga setini etkilediği bilgisi paylaşıldı. Motorola E13 ve Xiaomi Redmi A5 modellerinde bu açığın varlığı doğrulandı. Realme C33 modelinin de etkilenen yongalardan birini kullandığı belirtiliyor. Android'in Ağustos ayı güvenlik güncellemesinin bu açığı kapsamadığı ve Unisoc tarafından henüz bir düzeltme yayınlanmadığı kaydedildi. SSD Secure Disclosure ekibinin şirkete ulaşma çabalarının sonuçsuz kaldığı ve kullanıcıların cihaz üreticilerinden gelecek yazılım güncellemelerini beklemek zorunda olduğu ifade edildi.