Egy videóhívással az Android kerneléig juthatnak el egyes UNISOC telefonokon

Súlyos támadási láncot mutattak be az UNISOC modemjeit használó Android telefonokon. A támadás első lépése a mobilhálózati modem felett szerezhet kódfuttatást egy manipulált VoLTE videóhívással, innen pedig egy második sérülékenység segítségével már az Android kernelmemóriája is módosítható. Az SSD Secure Disclosure kutatói szerint a teljes lánccal kernel szintű jogosultság érhető el.

A támadás első fele már márciusban nyilvánosságra került. Az UNISOC modem IMS rendszerének egyik hibája miatt speciálisan kialakított SIP/SDP üzenetek memóriakorrupciót idézhetnek elő. Az SSD elemzése szerint a sérülékenység a T606, T612, T616 és T7250 lapkákat érintheti. A kutatók egy realme C33-on, UNISOC T612 processzorral demonstrálták a támadást.

 

UNISOC támadási lánc

 

A folyamat nem egyszerűen abból áll, hogy valaki felhívja a telefont, és az azonnal átvehető. A támadónak előkészített hálózati üzeneteket kell eljuttatnia a modemhez, majd VoLTE videóhívást kell kezdeményeznie, amelyet a kutatók tesztjében a célpont fogadott. Ezzel aktiválható az a modemfolyamat, amelyen keresztül végül tetszőleges kód futtatható a modem környezetében. A probléma azért komoly, mert mindez a mobilhálózaton keresztül történhet, nem szükséges hozzá előzetesen rosszindulatú alkalmazást telepíteni a telefonra.

Önmagában a modem feletti irányítás is súlyos lenne, de az augusztus 17-én publikált második lépcső ennél tovább megy. Az SSD vizsgálata szerint az érintett rendszerben nincs megfelelő elszigetelés a modem és a telefon fizikai memóriájának egy része között. Ha a támadó már kódot futtat a modemen, kikapcsolhatja az egyik memória-védelmi régió korlátozásait, majd olvashatja és írhatja a fizikai memóriát. A kutatók így az Android kernel kódját is módosítani tudták.

Ez lényegében azt jelenti, hogy egy modemhiba teljes Android-rendszerszintű támadássá fűzhető tovább. A kutatók a teljes láncot szintén UNISOC T612-t használó realme C33-mal demonstrálták, a modem és a kernel közötti elégtelen memória elszigetelést pedig Xiaomi Redmi A5 és Motorola Moto E13 készülékeken is érintettként jelölték. Ez azonban nem jelenti azt, hogy minden UNISOC processzoros telefon biztosan sebezhető: a pontos kockázat függ a lapkától, a modem firmware-étől és az adott gyártó szoftverétől is.

Az UNISOC saját biztonsági közleményei alapján egyébként az IMS és modem komponensekben más hálózatról kihasználható sérülékenységeket is javítottak az elmúlt hónapokban. Egy júliusi közleményükben például több SC és T sorozatú lapkát érintő IMS-hibát sorolnak fel Android 13, 14, 15 és 16 rendszereknél. Ez azonban nem azonos az SSD által most bemutatott teljes támadási lánccal.

A mostani esetnél éppen a javítás helyzete a problémás. Az SSD közlése szerint több csatornán is próbálták elérni az UNISOC-ot, de a publikálásig nem kaptak választ. Emiatt egy érintett telefon tulajdonosának jelenleg a gyártótól érkező rendszer- és biztonsági frissítések telepítése a legfontosabb, de készülékszintű lista egyelőre nincs arról, pontosan mely modelleken maradt kihasználható a teljes lánc.

Tesztaréna

Tesztaréna Szerző

Pontatlanságot találtál? Jelezheted - kapcsolat: info@tesztarena.hu

Vélemény, hozzászólás?

Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöljük.