Недорогие смартфоны Xiaomi, выпущенные под брендами Redmi и Poco, такие как Redmi 15A 5G, Redmi A5 и Poco C71, и работающие на процессорах Unisoc, оказались уязвимы - злоумышленники могут получит доступ к системному ядру через входящий видеозвонок. Впрочем, это касается любых Android-устройств на базе чипов Unisoc.
В чём заключается уязвимость
В смартфонах, работающих на чипах Unisoc, выявлена серия уязвимостей: при некоторых обстоятельствах они дают злоумышленнику возможность полностью захватить ядро Android — и всё это через обычный входящий видеозвонок по VoLTE. Проблема связана с прошивкой модема и затрагивает как минимум три платформы: T606, T612 и T7250.
Механизм атаки состоит из двух шагов. На первом этапе вредоносный видеозвонок запускает сторонний код в модеме — модуле, отвечающем за мобильную связь. На втором этапе вторая уязвимость позволяет повысить привилегии до уровня ядра операционной системы: так преступник берёт под контроль ключевые функции устройства.
Причина кроется в архитектуре чипов Unisoc. Модем и основной процессор делят одну область памяти, а надёжного аппаратного разделения между ними не предусмотрено. Из‑за этого код, выполняемый в модеме, способен обращаться к памяти ядра Android — именно это и открывает путь для атаки.
Рекомендации для владельцев затронутых устройств
Пользователь самостоятельно не сможет полностью устранить проблему: закрыть уязвимость можно только с помощью обновления прошивки, которое должен выпустить производитель. Однако есть меры, позволяющие уменьшить риски и своевременно получить исправление:
- Следите за обновлениями системы. Регулярно проверяйте в настройках раздел с обновлениями и устанавливайте все доступные версии — в одной из них появится нужный патч.
- Проявляйте осторожность при приёме видеозвонков. Поскольку атака реализуется после принятия вызова, не стоит отвечать на видеозвонки от неизвестных абонентов.
Стоит учитывать, что для проведения такой атаки требуются специфические условия, характерные скорее для лабораторной среды. На данный момент нет подтверждённых данных о массовых инцидентах, связанных с этой уязвимостью.



