زنجیره آسیب‌پذیری تماس ویدیویی VoLTE یونساک دسترسی کامل به کرنل اندروید می‌دهد

پژوهشگران امنیتی یک زنجیره بهره‌برداری دو مرحله‌ای را منتشر کرده‌اند که به دسترسی کامل به کرنل اندروید منجر می‌شود.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۲۶
زنجیره آسیب‌پذیری تماس ویدیویی VoLTE یونساک دسترسی کامل به کرنل اندروید می‌دهد

پژوهشگران امنیتی در شرکت اس‌اس‌دی سکور دیوکلوزر (SSD Secure Disclosure) یک زنجیره بهره‌برداری (exploit chain) دو مرحله‌ای را منتشر کرده‌اند که از طریق یک تماس ویدیویی VoLTE، به دسترسی کامل به کرنل اندروید (Android kernel) روی دستگاه‌های مجهز به فریم‌ور مودم یونساک (Unisoc) دست می‌یابد، در حالی که هیچ اصلاحیه‌ای از سوی سازنده چیپست ارائه نشده است.

این اطلاعیه امنیتی که در ۱۷ اوت ۲۰۲۶ منتشر شده، مرحله دوم زنجیره‌ای است که در مارس ۲۰۲۶ آغاز شد؛ زمانی که SSD یک آسیب‌پذیری اجرای کد از راه دور (remote code execution) را در این زمینه افشا کرد.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.