Главная→Технологии→Уязвимости в OxygenOS позволяли взломать смартфоны OnePlus
Технологии

Уязвимости в OxygenOS позволяли взломать смартфоны OnePlus

Исследователь безопасности Расмус Мооратс выявил критическую цепочку уязвимостей в системном ПО смартфонов OnePlus и Oppo. Комбинация ошибок в службах AtlasService и OplusLogCore позволяла обычному Android-приложению обходить механизмы защиты SELinux и получать полный root-доступ к устройству без запроса каких-либо специальных разрешений у пользователя.

Уязвимости в OxygenOS позволяли взломать смартфоны OnePlus

Первая брешь в AtlasService давала возможность выполнять команды от имени пользователя с нулевым UID. Для снятия ограничений SELinux злоумышленники могли задействовать вторую ошибку в OplusLogCore, что открывало полный доступ к системе. Мооратс подтвердил работоспособность эксплойта на OnePlus 12 и OnePlus 15, используя обычный APK-файл без специфических привилегий.

Производитель признал наличие проблемы в мае, получив отчет от исследователя еще в апреле. Хотя компания подтвердила, что уязвимость затрагивает широкий спектр моделей OnePlus и Oppo, публичный перечень затронутых устройств до сих пор не представлен. На данный момент исправление доступно в OxygenOS версии 16.0.10.500(EX01) для OnePlus 15, однако статус безопасности остальных гаджетов остается неясным.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!