Siber Güvenlik

Unisoc VoLTE Video Arama Exploit Zinciri Saldırganlara Tam Android Çekirdek Erişimi Sağlayabilir

Unisoc VoLTE Video Arama Exploit Zinciri Saldırganlara Tam Android Çekirdek Erişimi Sağlayabilir
Malta'da Hem Öğren Hem Çalış

SSD Secure Disclosure tarafından yayınlanan bir güvenlik açığı, Unisoc modem firmwaresini kullanan Android cihazlarda VoLTE video aramaları aracılığıyla tam çekirdek erişimine izin verebilir. Bu açıklık, T606, T612 ve T7250 yongasetlerinde bulunan modem firmwaresini etkiler. Saldırganların, kurbanın video aramalarına cevap vermesi ve özel bir 4G hücresel ağ altyapısına sahip olmaları gerekir.

Araştırmacılar, bu açıklığı, Motorola E13 ve Xiaomi Redmi A5 gibi cihazlarda doğruladılar. Unisoc, bu açığı henüz yamalamadı. Ayrıca, araştırmacılar tarafından keşfedilen bu güvenlik açığının, saldırganların Android cihazlarını ele geçirmelerine olanak tanıyan iki ayrı zafiyetin birleşiminden oluştuğu bildirildi.

Unisoc, Motorola, Realme ve Xiaomi gibi markalar için bileşenler tedarik eden bir yongaseti üreticisidir. Bu açıklık, 140'dan fazla ülkede satılan cihazları etkileyebilir. Güvenlik uzmanları, bu tür güvenlik açıklarının, saldırganların cihazlara erişim sağlamalarına ve hassas verilere ulaşmalarına olanak tanıdığı için önemli bir tehdit oluşturabileceğini vurgulamaktadır.

Malta'da garsonluk gibi işlerle çalışarak İngilizceni geliştir. Başvur →

Kaynak: The Hacker News