Falha em chips Unisoc permite controle remoto de celulares Android
Vulnerabilidade crítica em processadores da Unisoc possibilita que invasores assumam o controle de dispositivos Android via chamadas de vídeo.
Pontos principais
- A falha permite a execução de código com privilégios de kernel em smartphones equipados com chips Unisoc.
- O problema ocorre devido à falta de isolamento de memória entre o modem e o processador principal do chip.
- Invasores podem explorar a vulnerabilidade ao realizar chamadas de vídeo em redes 4G privadas.
- A fabricante Unisoc ainda não disponibilizou correções de segurança para os dispositivos afetados.
Pesquisadores da SSD Secure Disclosure identificaram uma vulnerabilidade crítica em processadores da fabricante chinesa Unisoc, que equipam diversos modelos de smartphones Android. A falha, decorrente de um erro de projeto na arquitetura do chip, permite que o modem e o processador principal compartilhem memória sem o isolamento necessário, possibilitando a execução de código com privilégios de kernel. O ataque pode ser executado por invasores que operam redes 4G privadas ao realizar uma chamada de vídeo para o aparelho da vítima, garantindo controle total sobre o dispositivo. Até o momento, a Unisoc não se manifestou sobre o caso e não há patches de segurança disponíveis para os usuários, o que mantém uma parcela significativa de aparelhos exposta a riscos de segurança cibernética.
Comentários
Carregando comentários...
