Vulnerabilidade em firmware da Unisoc permite acesso total ao kernel Android
Pesquisadores de segurança da SSD Secure Disclosure revelaram uma cadeia de exploração em duas etapas que permite acesso total ao kernel do Android em dispositivos que utilizam firmware de modem da Unisoc, através de uma chamada de vídeo VoLTE. A primeira etapa foi divulgada em março de 2026, quando foi identificada uma execução remota de código (RCE) em firmware por meio de uma chamada de vídeo SIP malformada. Para completar a cadeia, o atacante deve controlar uma rede celular 4G privada e a vítima deve atender a chamada. A vulnerabilidade de escalonamento de privilégios, classificada como CWE-1189, reside no firmware do modem compartilhado por pelo menos três chipsets da Unisoc, incluindo o T606, T612 e T7250, utilizados em dispositivos como Motorola E13 e Xiaomi Redmi A5. Até o momento, não há correção disponível e a Unisoc não respondeu aos contatos dos pesquisadores. A situação é preocupante, pois a falha permite que o código do modem modifique a memória do kernel Android, comprometendo a segurança dos dispositivos afetados. Os proprietários de dispositivos devem ficar atentos a atualizações de firmware de seus fabricantes.
Fonte: https://thehackernews.com/2026/08/unisoc-volte-video-call-exploit-chain.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
