Lỗ hổng nghiêm trọng trên OnePlus cho phép ứng dụng chiếm quyền root mà không cần cấp quyền
Nhà nghiên cứu bảo mật Rasmus Moorats đã phát hiện hai lỗ hổng trong phần mềm OnePlus cho phép các ứng dụng độc hại chiếm quyền root hệ thống mà không cần bất kỳ quyền đặc biệt nào từ người...
Một nhà nghiên cứu bảo mật có tên Rasmus Moorats vừa công bố chi tiết về hai lỗ hổng bảo mật nghiêm trọng trên các thiết bị OnePlus, cho phép ứng dụng độc hại chiếm quyền root — cấp độ kiểm soát cao nhất trên hệ điều hành Android — mà không cần người dùng cấp bất kỳ quyền đặc biệt nào.
Table Of Content
Cơ chế tấn công
Theo báo cáo, cuộc tấn công được thực hiện bằng cách kết hợp hai lỗ hổng trong phần mềm của OnePlus:
- Lỗ hổng thứ nhất: Nằm trong dịch vụ
AtlasService, vốn chịu trách nhiệm thu thập dữ liệu gỡ lỗi (debugging). Dịch vụ này chạy với quyền root nhưng lại chấp nhận các yêu cầu từ bất kỳ ứng dụng nào mà không qua kiểm duyệt. Kẻ tấn công có thể gửi một lệnh tùy chỉnh để chiếm quyền root trong phạm vi hạn chế củadumpstate. - Lỗ hổng thứ hai: Tận dụng một dịch vụ hỗ trợ phần cứng có tên
olc2. Dịch vụ này cho phép thực thi các lệnh shell. Mặc dù nó yêu cầu quyền root để hoạt động, nhưng lỗ hổng đầu tiên đã cung cấp điều kiện cần này. Khi kết hợp lại, kẻ tấn công có thể đạt được toàn bộ đặc quyền Linux cấp thấp, bao gồm khả năng nạp mã kernel và kiểm soát thiết bị ở cấp hệ thống.
Tình trạng hiện tại và rủi ro
Cuộc tấn công này mang tính chất cục bộ, nghĩa là ứng dụng độc hại cần phải được cài đặt trên thiết bị trước. Tuy nhiên, vì ứng dụng không yêu cầu bất kỳ quyền nào, nó có thể dễ dàng vượt qua sự cảnh giác của người dùng thông thường. Các thử nghiệm đã xác nhận lỗ hổng tồn tại trên OnePlus 15 và OnePlus 12 Pro, đồng thời dự kiến ảnh hưởng đến toàn bộ hệ sinh thái OxygenOS 16 do sự tương đồng trong kiến trúc phần mềm giữa OnePlus và OPPO.
Đáng chú ý, OnePlus đã xác nhận các lỗ hổng này từ tháng 5/2026 nhưng đến thời điểm công bố, hãng vẫn chưa phát hành bản vá (patch). Hãng cũng gây tranh cãi khi cố gắng ngăn cản nhà nghiên cứu công bố thông tin, viện dẫn các quy định pháp lý và khẳng định quyền kiểm soát độc quyền đối với việc công bố lỗ hổng.
Khuyến nghị cho người dùng
Hiện tại, chưa có bản vá chính thức nào được phát hành. Cách phòng thủ duy nhất và hiệu quả nhất lúc này là tuân thủ nghiêm ngặt nguyên tắc bảo mật: chỉ cài đặt ứng dụng từ các nguồn uy tín (Google Play Store) và tránh xa các tệp tin APK không rõ nguồn gốc. Việc không cài đặt các ứng dụng độc hại sẽ ngăn chặn hoàn toàn khả năng kích hoạt chuỗi lỗ hổng này.
Nguồn tham khảo: The Hacker News


![Tên miền ‘third-party[.]com’ – Placeholder quen thuộc, nay phát tán mã độc](https://nghungs.com/wp-content/uploads/2026/09/third-party-com-placeholder-phat-tan-ma-doc-150x150.jpg)
No Comment! Be the first one.