Onderzoekers van SSD Secure Disclosure hebben de tweede helft gepubliceerd van een exploitketen die volledige Android-kernel-toegang mogelijk maakt op toestellen met Unisoc-modemfirmware — zonder dat de chipfabrikant een fix heeft uitgebracht.
De keten bestaat uit twee opeenvolgende kwetsbaarheden. De eerste, in maart 2026 onthuld, is een remote code execution-fout die wordt getriggerd via een misvormde SIP-videogesprek over VoLTE. De tweede, nu gepubliceerd, is een privilege-escalatie (CWE-1189) die vanaf die eerste modemtoegang doorschakelt naar de Android-kernel zelf. Voor uitbuiting moet de aanvaller een eigen, privaat 4G-netwerk beheren en moet het slachtoffer de binnenkomende video-oproep beantwoorden — daarna schrijft de exploit configuraties naar de ARM Memory Protection Unit via coprocessorregisters, waardoor het volledige 32-bits fysieke adresruimte, inclusief de geheugenpagina’s van de Android-kernel, leesbaar, schrijfbaar en uitvoerbaar wordt vanuit de modemcontext.
Getroffen zijn onder meer de Unisoc-chipsets T606 (Motorola E13), T612 (Realme C33) en T7250 (Xiaomi Redmi A5). Onderzoekers bevestigden het lek op toestellen met zowel de beveiligingspatch van februari 2025 als die van januari 2026 — de fout is dus niet met reguliere Android-updates verholpen.
SSD meldt meerdere pogingen te hebben gedaan om Unisoc te bereiken, via e-mail en LinkedIn, zonder enige reactie. Er is geen patch beschikbaar. Voor eigenaren van getroffen toestellen is er weinig te doen behalve alert blijven op firmware-updates van de eigen toestelfabrikant — Unisoc zelf beweegt vooralsnog niet.
Bron: The Hacker News
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.