Дослідник у сфері кібербезпеки, що виступає під псевдонімом 0x50594d, продемонстрував вразливість, яка дозволяє отримати повний root-контроль над смартфоном після звичайного відеодзвінка. За його даними, корінь проблеми лежить у прошивці модема кількох процесорів Unisoc, які широко використовуються в бюджетних пристроях Xiaomi, Motorola та Realme. У разі успішної атаки злодіє отримує можливість вносити зміни в операційну систему Android, а отже — фактично повний контроль над пристроєм. Повідомлення про деталі PoC з'явилися на тлі того, що сам виробник чіпів — Unisoc — на момент публікації не відреагував на звернення дослідника.

Як працює атака

Згідно з описом дослідника, проблема характеризується як «експлуатувана вразливість, пов'язана з некоректною ізоляцією спільно використовуваних ресурсів у системі на кристалі». У прошивці модема Unisoc, за його словами, виявлено критичну помилку, яка дозволяє виконувати довільний код із привілеями ядра з контексту модема. Отримавши можливість виконувати код на модемі, злодій, за оцінкою 0x50594d, здатний читати та записувати дані в усе простір пам'яті, вимкнувши захист у першому регістрі блоку захисту пам'яті. Саме цей механізм, за заявою дослідника, робить достатнім один відеодзвінок для переходу до root-доступу.

Які пристрої під загрозою

Помилка виявлена в прошивці модема чіпів Unisoc T612, T616, T606 та T7250, тому формально ризику піддаються всі пристрої, побудовані на цих процесорах. Перевірка концепції проводилася на конкретних моделях: Realme C33, Xiaomi Redmi A5 з оновленням безпеки від 2026-01-01 та Motorola E13 з оновленням від 2025-02-01. При цьому на всіх трьох пристроях додатково було встановлено оновлення безпеки Android від липня 2025 року, що, за логікою дослідника, свідчить про те, що вразливість не була закрита актуальними патчами на момент тесту.

Технічна сутність та обмеження перевірки

Важливо підкреслити два суттєві застереження, які сам джерело наводить разом із демонстрацією. По-перше, перевірка концепції виконувалася в лабораторних умовах, а не в реальних мережах операторів зв'язку, тому перенесення атаки на масового користувача в штатних мережевих умовах не підтверджено. По-друге, на тестових пристроях до початку атаки вже було отримано root-доступ, що означає: в типовій користувацькій конфігурації без попереднього рута наслідки експлойту можуть виявитися значно менш критичними, ніж у лабораторному сценарії.

Суперечливі дані

Тут є явний напруга між двома оцінками. З одного боку, дослідник називає помилку «критичною» та підкреслює можливість довільного виконання коду з привілеями ядра та повного контролю над пам'яттю — це аргумент на користь високої небезпеки. З іншого боку, те саме джерело фіксує, що PoC зібрано в лабораторії, а не в мережах операторів, і що на пристроях спочатку був root, через що «реальних наслідків атака може не мати». Таким чином, версія «критична вразливість із root по відеодзвінку» та версія «обмежений лабораторний PoC без доведеного масового впливу» співіснують в одному матеріалі, і остаточна оцінка тяжкості залежить від того, вдасться чи ні відтворити атаку в реальних мережевих умовах на нерутованих пристроях.

Позиція Unisoc та що робити користувачам

На момент підготовки матеріалу Unisoc не відреагувала на повідомлення дослідника, тому незалежне підтвердження або спростування вразливості з боку виробника поки відсутнє. В таких умовах розумна лінія поведінки для власників бюджетних смартфонів на чіпах T612, T616, T606 та T7250 — тримати прошивку та оновлення безпеки Android в актуальному стані, не приймати відеодзвінки від невідомих відправників у підозрілих сценаріях і стежити за офіційними патчами Unisoc та вендорів пристроїв. До появи офіційного коментаря виробника та незалежних відтворень у реальних мережах ступінь ризику слід вважати підтвердженим із застереженнями.