Dobësia në modem Unisoc lejon qasje kerneli pa ndreqjen e furnizuesit
Kërkuesit zbuluan zinxhir eksploitimi në firmware-in Unisoc në telefonat e Motorola, Realme dhe Xiaomi që mund t'i jepte sulmuesve qasje kerneli, por prodhuesi i çipseve nuk ka dhënë përgjigje apo nuk ka lëshuar patch.
Kërkuesit e sigurisë në SSD Secure Disclosure zbuluan një zinxhir eksploitimi që u mundëson sulmuesve të marrin qasje të plotë në kernelin Android në telefonat që përdorin firmware-in Unisoc. Sipas The Hacker News, sulmi kërkon që sulmuesja të kontrollojë një rrjet private 4G dhe viktima të përgjigjet një thirrjeje VoLTE. Dobësia prek të paktën tre çipseta Unisoc të gjetura në telefona si Motorola E13, Realme C33 dhe Xiaomi Redmi A5, të shitje në më shumë se 140 vende.
Zinxhiri me dy faza filloi me një zbulim të ekzekutimit të kodit në distancë në mars 2026, i ndjekur nga kjo dobësi në shkallën e privilegjeve e zbuluar në gusht 2026. SSD Secure Disclosure tha se tentoi të arrinte Unisoc përmes shumë kanaleve, por nuk mori asnjë përgjigje. Asnjë patch nuk u lëshua, dhe Billetina e Sigurisë Android për gusht 2026 nuk e adresohet çështjen. Pronarët e pajisjeve nuk kanë asnjë zbutje në dispozicion dhe duhet të presin përditësimet e firmware-it nga prodhuesi i tyre.