---
title: "Один відеодзвінок — і смартфон зламано: у чіпах Unisoc для бюджетних гаджетів знайшли вразливість із root-доступом"
description: "Дослідник 0x50594d показав, що відеодзвінок може дати root-доступ до смартфонів на чіпах Unisoc T612, T616, T606 та T7250. Unisoc не підтвердила дані, а PoC виконано в лабораторії на пристроях із уже наявним root."
date: 2026-08-23T17:30:59.000Z
lang: uk
url: https://xab.info/uk/posts/vrazlivist-chipiv-unisoc-root-dostup-po-videodzyonku-uk
tags: [unisoc, cybersecurity, vulnerability, root-access, android, smartphone, modem-firmware]
publisher: "XAB.info"
---

# Один відеодзвінок — і смартфон зламано: у чіпах Unisoc для бюджетних гаджетів знайшли вразливість із root-доступом

![Бюджетні смартфони Redmi з чипами Unisoc, вразливими до зламу через відеодзвінок](https://xab.info/media/2026/08/24/vulyazvimost-chipov-unisoc-root-dostup-po-videozvonku/vulyazvimost-chipov-unisoc-root-dostup-po-videozvonku-1.webp)

## 🎯 Key Points

- Дослідник 0x50594d продемонстрував вразливість прошивки модема Unisoc, яка дозволяє отримати root-доступ по відеодзвінку.
- Ризик стосується чіпів Unisoc T612, T616, T606 та T7250; тести проведено на Realme C33, Xiaomi Redmi A5 та Motorola E13.
- PoC виконано в лабораторних умовах, а не в мережах операторів, і на пристроях уже був root, що обмежує висновок про реальні наслідки.
- Unisoc на момент публікації не відреагувала на звернення дослідника.

Дослідник у сфері кібербезпеки, що виступає під псевдонімом 0x50594d, продемонстрував вразливість, яка дозволяє отримати повний root-контроль над смартфоном після звичайного відеодзвінка. За його даними, корінь проблеми лежить у прошивці модема кількох процесорів Unisoc, які широко використовуються в бюджетних пристроях Xiaomi, Motorola та Realme. У разі успішної атаки злодіє отримує можливість вносити зміни в операційну систему Android, а отже — фактично повний контроль над пристроєм. Повідомлення про деталі PoC з'явилися на тлі того, що сам виробник чіпів — Unisoc — на момент публікації не відреагував на звернення дослідника.

### Як працює атака

Згідно з описом дослідника, проблема характеризується як «експлуатувана вразливість, пов'язана з некоректною ізоляцією спільно використовуваних ресурсів у системі на кристалі». У прошивці модема Unisoc, за його словами, виявлено критичну помилку, яка дозволяє виконувати довільний код із привілеями ядра з контексту модема. Отримавши можливість виконувати код на модемі, злодій, за оцінкою 0x50594d, здатний читати та записувати дані в усе простір пам'яті, вимкнувши захист у першому регістрі блоку захисту пам'яті. Саме цей механізм, за заявою дослідника, робить достатнім один відеодзвінок для переходу до root-доступу.

### Які пристрої під загрозою

Помилка виявлена в прошивці модема чіпів Unisoc T612, T616, T606 та T7250, тому формально ризику піддаються всі пристрої, побудовані на цих процесорах. Перевірка концепції проводилася на конкретних моделях: Realme C33, Xiaomi Redmi A5 з оновленням безпеки від 2026-01-01 та Motorola E13 з оновленням від 2025-02-01. При цьому на всіх трьох пристроях додатково було встановлено оновлення безпеки Android від липня 2025 року, що, за логікою дослідника, свідчить про те, що вразливість не була закрита актуальними патчами на момент тесту.

### Технічна сутність та обмеження перевірки

Важливо підкреслити два суттєві застереження, які сам джерело наводить разом із демонстрацією. По-перше, перевірка концепції виконувалася в лабораторних умовах, а не в реальних мережах операторів зв'язку, тому перенесення атаки на масового користувача в штатних мережевих умовах не підтверджено. По-друге, на тестових пристроях до початку атаки вже було отримано root-доступ, що означає: в типовій користувацькій конфігурації без попереднього рута наслідки експлойту можуть виявитися значно менш критичними, ніж у лабораторному сценарії.

### Суперечливі дані

Тут є явний напруга між двома оцінками. З одного боку, дослідник називає помилку «критичною» та підкреслює можливість довільного виконання коду з привілеями ядра та повного контролю над пам'яттю — це аргумент на користь високої небезпеки. З іншого боку, те саме джерело фіксує, що PoC зібрано в лабораторії, а не в мережах операторів, і що на пристроях спочатку був root, через що «реальних наслідків атака може не мати». Таким чином, версія «критична вразливість із root по відеодзвінку» та версія «обмежений лабораторний PoC без доведеного масового впливу» співіснують в одному матеріалі, і остаточна оцінка тяжкості залежить від того, вдасться чи ні відтворити атаку в реальних мережевих умовах на нерутованих пристроях.

### Позиція Unisoc та що робити користувачам

На момент підготовки матеріалу Unisoc не відреагувала на повідомлення дослідника, тому незалежне підтвердження або спростування вразливості з боку виробника поки відсутнє. В таких умовах розумна лінія поведінки для власників бюджетних смартфонів на чіпах T612, T616, T606 та T7250 — тримати прошивку та оновлення безпеки Android в актуальному стані, не приймати відеодзвінки від невідомих відправників у підозрілих сценаріях і стежити за офіційними патчами Unisoc та вендорів пристроїв. До появи офіційного коментаря виробника та незалежних відтворень у реальних мережах ступінь ризику слід вважати підтвердженим із застереженнями.

## 🔍 Fact-Check Verification

- [Один відеодзвінок — і смартфон зламано: знайдено небезпечну вразливість у чіпах Unisoc, популярних у бюджетних гаджетах window-new](https://3dnews.ru/1147252/odin-videozvonok-i-smartfon-vzloman-naydena-opasnaya-uyazvimost-v-chipah-unisoc-populyarnih-v-byudgetnih-gadgetah) - Единственный источник: PoC исследователя 0x50594d в лаборатории, чипы T612/T616/T606/T7250, устройства Realme C33, Xiaomi Redmi A5, Motorola E13; Unisoc не ответила, на устройствах был предшествующий root.

## ❓ FAQ

### Q: Які чіпи Unisoc піддаються вразливості?
**A:** За даними дослідника, помилка знаходиться в прошивці модема чіпів Unisoc T612, T616, T606 та T7250, тому формально ризик стосується всіх пристроїв на цих процесорах.

### Q: Чи достатньо одного відеодзвінка для зламу?
**A:** Дослідник стверджує, що так, в межах його лабораторного PoC. Однак перевірка проводилася в лабораторії, а не в реальних мережах операторів, тому масове відтворення в штатних умовах не підтверджено.

### Q: Чи підтвердила Unisoc вразливість?
**A:** Ні, на момент публікації Unisoc не відреагувала на повідомлення дослідника, тому дані вважаються підтвердженими із застереженнями.

### Q: Що робити власникам таких смартфонів?
**A:** Тримати прошивку та оновлення безпеки Android в актуальному стані, не приймати відеодзвінки від невідомих у підозрілих сценаріях і стежити за офіційними патчами Unisoc та вендорів пристроїв.