Lỗ hổng chuỗi khai thác trên Unisoc VoLTE cho phép chiếm quyền điều khiển nhân Android
Các nhà nghiên cứu bảo mật vừa công bố một chuỗi khai thác hai giai đoạn trên chipset Unisoc, cho phép kẻ tấn công chiếm quyền truy cập nhân Android thông qua cuộc gọi video VoLTE mà chưa có bản...
- Giọng nữ Bắc
Các chuyên gia tại SSD Secure Disclosure vừa công bố chi tiết về một chuỗi khai thác (exploit chain) hai giai đoạn nguy hiểm, cho phép kẻ tấn công giành quyền truy cập toàn diện vào nhân (kernel) Android trên các thiết bị sử dụng firmware modem Unisoc. Đáng chú ý, hiện tại nhà sản xuất chipset này vẫn chưa đưa ra bản vá cho lỗ hổng này.
Chuỗi tấn công này được hoàn thiện dựa trên một lỗ hổng thực thi mã từ xa (RCE) đã được tiết lộ vào tháng 3/2026 thông qua các cuộc gọi video SIP bị thao túng. Để thực hiện thành công, kẻ tấn công cần kiểm soát một mạng di động 4G riêng và nạn nhân phải chấp nhận cuộc gọi video đến.
Lỗ hổng leo thang đặc quyền này được phân loại là CWE-1189, liên quan đến việc cô lập tài nguyên dùng chung không đúng cách trên hệ thống SoC (System-on-a-Chip). Hiện tại, lỗ hổng chưa được gán mã CVE cụ thể. Các dòng chipset bị ảnh hưởng bao gồm T606 (trên Motorola E13), T612 (trên Realme C33) và T7250 (trên Xiaomi Redmi A5), cùng nhiều thiết bị khác được phân phối tại hơn 140 quốc gia.
Cơ chế tấn công
Theo các nhà nghiên cứu, vấn đề nằm ở không gian bộ nhớ vật lý dùng chung giữa bộ xử lý modem và bộ xử lý ứng dụng (application processor) trong SoC của Unisoc. Không có ranh giới bảo mật nào được phần cứng thiết lập để ngăn chặn mã chạy trong ngữ cảnh modem sửa đổi bộ nhớ nhân. Bằng cách ghi cấu hình vào đơn vị bảo vệ bộ nhớ (Memory Protection Unit – MPU) của modem thông qua các thanh ghi đồng xử lý, kẻ tấn công có thể ánh xạ toàn bộ không gian địa chỉ vật lý 32-bit, bao gồm cả các trang bộ nhớ nơi nhân Android hoạt động.
Khuyến nghị
SSD Secure Disclosure cho biết họ đã nhiều lần liên hệ với Unisoc qua email và LinkedIn nhưng không nhận được phản hồi. Các bản tin bảo mật Android gần đây cũng chưa đề cập đến lỗ hổng này. Do đó, người dùng các thiết bị sử dụng chipset Unisoc hiện chưa có biện pháp khắc phục trực tiếp. Người dùng được khuyến cáo nên thường xuyên kiểm tra và cập nhật firmware mới nhất từ nhà sản xuất thiết bị ngay khi có thông báo.
Trước đó, vào tháng 11/2025, Kaspersky ICS CERT cũng từng ghi nhận tình trạng tương tự trên chip Unisoc UIS7862A dùng trong các hệ thống giải trí trên ô tô, cho thấy đây là vấn đề kiến trúc phần cứng khá nghiêm trọng trên các dòng chip của hãng này.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.