Исследователь в области кибербезопасности, выступающий под псевдонимом 0x50594d, продемонстрировал уязвимость, позволяющую получить полный root-контроль над смартфоном по итогам обычного видеозвонка. По его данным, корень проблемы лежит в прошивке модема нескольких процессоров Unisoc, которые широко используются в бюджетных аппаратах Xiaomi, Motorola и Realme. При успешной атаке злоумышленник получает возможность вносить изменения в операционную систему Android, а значит — фактически полный контроль над устройством. Сообщения о деталях PoC появились на фоне того, что сам производитель чипов — Unisoc — на момент публикации на обращение исследователя не отреагировал.

Как работает атака

Согласно описанию исследователя, проблема характеризуется как «эксплуатируемая уязвимость, связанная с некорректной изоляцией совместно используемых ресурсов в системе на кристалле». В прошивке модема Unisoc, по его словам, обнаружена критическая ошибка, позволяющая выполнять произвольный код с привилегиями ядра из контекста модема. Получив возможность выполнять код на модеме, злоумышленник, по оценке 0x50594d, способен читать и записывать данные во всё пространство памяти, отключив защиту в первом регионе блока защиты памяти. Именно этот механизм, по заявлению исследователя, делает достаточным один видеозвонок для перехода к root-доступу.

Какие устройства под угрозой

Ошибка обнаружена в прошивке модема чипов Unisoc T612, T616, T606 и T7250, поэтому формально риску подвержены все устройства, построенные на этих процессорах. Проверка концепции проводилась на конкретных моделях: Realme C33, Xiaomi Redmi A5 с обновлением безопасности от 2026-01-01 и Motorola E13 с обновлением от 2025-02-01. При этом на всех трёх аппаратах дополнительно было установлено обновление безопасности Android от июля 2025 года, что, по логике исследователя, указывает на то, что уязвимость не была закрыта актуальными патчами на момент теста.

Техническая суть и ограничения проверки

Важно подчеркнуть два существенных оговора, которые сам источник приводит вместе с демонстрацией. Во-первых, проверка концепции выполнялась в лабораторных условиях, а не в реальных сетях операторов связи, поэтому перенос атаки на массового пользователя в штатных сетевых условиях не подтверждён. Во-вторых, на тестовых устройствах до начала атаки уже был получен root-доступ, что означает: в типичной пользовательской конфигурации без предварительного рута последствия эксплойта могут оказаться существенно менее критичными, чем в лабораторном сценарии.

Противоречивые данные

Здесь есть явное напряжение между двумя оценками. С одной стороны, исследователь называет ошибку «критической» и подчёркивает возможность произвольного выполнения кода с привилегиями ядра и полного контроля над памятью — это аргумент в пользу высокой опасности. С другой стороны, тот же источник фиксирует, что PoC собран в лаборатории, а не в сетях операторов, и что на устройствах изначально присутствовал root, из-за чего «реальных последствий атака может не иметь». Таким образом, версия «критическая уязвимость с root по видеозвонку» и версия «ограниченный лабораторный PoC без доказанного массового воздействия» сосуществуют в одном материале, и окончательная оценка тяжести зависит от того, удастся ли воспроизвести атаку в реальных сетевых условиях на не-рутованных устройствах.

Позиция Unisoc и что делать пользователям

На момент подготовки материала Unisoc на сообщение исследователя не отреагировала, поэтому независимое подтверждение или опровержение уязвимости со стороны производителя пока отсутствует. В таких условиях разумная линия поведения для владельцев бюджетных смартфонов на чипах T612, T616, T606 и T7250 — держать прошивку и обновления безопасности Android в актуальном состоянии, не принимать видеозвонки от неизвестных отправителей в подозрительных сценариях и следить за официальными патчами Unisoc и вендоров устройств. До появления официального комментария производителя и независимых воспроизведений в реальных сетях степень риска следует считать подтверждённой с оговорками.