Onafgesloten Unisoc-modemlek geeft via videobellen volledige Android-kernel-toegang

Een tweede kwetsbaarheid in Unisoc-modemfirmware maakt een exploitketen compleet die begint met een kwaadaardige VoLTE-video-oproep en eindigt met volledige kernel-toegang. Unisoc reageert niet en er is geen patch.

Onderzoekers van SSD Secure Disclosure hebben de tweede helft gepubliceerd van een exploitketen die volledige Android-kernel-toegang mogelijk maakt op toestellen met Unisoc-modemfirmware — zonder dat de chipfabrikant een fix heeft uitgebracht.

De keten bestaat uit twee opeenvolgende kwetsbaarheden. De eerste, in maart 2026 onthuld, is een remote code execution-fout die wordt getriggerd via een misvormde SIP-videogesprek over VoLTE. De tweede, nu gepubliceerd, is een privilege-escalatie (CWE-1189) die vanaf die eerste modemtoegang doorschakelt naar de Android-kernel zelf. Voor uitbuiting moet de aanvaller een eigen, privaat 4G-netwerk beheren en moet het slachtoffer de binnenkomende video-oproep beantwoorden — daarna schrijft de exploit configuraties naar de ARM Memory Protection Unit via coprocessorregisters, waardoor het volledige 32-bits fysieke adresruimte, inclusief de geheugenpagina’s van de Android-kernel, leesbaar, schrijfbaar en uitvoerbaar wordt vanuit de modemcontext.

Getroffen zijn onder meer de Unisoc-chipsets T606 (Motorola E13), T612 (Realme C33) en T7250 (Xiaomi Redmi A5). Onderzoekers bevestigden het lek op toestellen met zowel de beveiligingspatch van februari 2025 als die van januari 2026 — de fout is dus niet met reguliere Android-updates verholpen.

SSD meldt meerdere pogingen te hebben gedaan om Unisoc te bereiken, via e-mail en LinkedIn, zonder enige reactie. Er is geen patch beschikbaar. Voor eigenaren van getroffen toestellen is er weinig te doen behalve alert blijven op firmware-updates van de eigen toestelfabrikant — Unisoc zelf beweegt vooralsnog niet.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.