Unisoc modem yazılımındaki güvenlik açığı, VoLTE görüntülü arama üzerinden Android işletim sisteminin çekirdeğine erişim sağlıyor. Saldırının tamamlanması için özel bir 4G ağı gerekiyor ve hedef kişinin gelen görüntülü aramayı yanıtlaması şart. Üstelik şimdilik ortada bir yama da yok. İşte detaylar…
SSD Secure Disclosure araştırmacılarının yayınladığı bulgulara göre güvenlik zafiyeti, Unisoc modem yazılımını kullanan Android cihazlarda iki aşamalı bir saldırı oluşturuyor. İlk aşama görüntülü arama açığıyla modemde uzaktan kod çalıştırılmasına dayanıyor. İkinci aşamada saldırgan, modem üzerinden Android çekirdeğinin bulunduğu belleğe erişebiliyor. Bunun için saldırganın 4G ağını kontrol etmesi ve hedef kişinin VoLTE görüntülü aramasını kabul etmesi lazım.

Merkeze Giden Yol
Sorunun temelinde modem ve işlemcinin aynı bellek alanını paylaşması yer alıyor. Araştırmacılar, modemde ARM güvenlik ayarlarını değiştirerek 32 bitlik adres alanının tamamını okunabilir, yazılabilir ve çalıştırılabilir hâle getirdi. Böylece Android çekirdeğinin bulunduğu bellek sayfalarına da modem tarafından müdahale edilebildi. Ekip saldırı kodunun çalıştığını da çıktılarla doğruladı.

Şimdilik Güncelleme Yok
Açığın T606, T612 ve T7250 dâhil en az üç Unisoc yonga setini etkilediği belirtiliyor. Araştırmacılar sorunu Motorola E13 ve Xiaomi Redmi A5 üzerinde doğruladı. Realme C33 de etkilenen yongalardan birini kullanıyor. Android’in ağustos güvenlik güncellemesi bu açığı kapsamıyor ve Unisoc tarafından paylaşılmış bir düzeltme de bulunmuyor. SSD, şirkete ulaşmaya çalıştığını ancak yanıt alamadığını söyledi. Kullanıcılar şimdilik cihaz üreticilerinden gelecek yazılım güncellemesini beklemek zorunda.






