研究人員揭露Unisoc手機SoC的數據機韌體漏洞,攻擊者可透過VoLTE視訊通話取得Android核心權限

研究人員近日於SSD Secure Disclosure平台揭露中國IC設計業者 Unisoc(紫光展鋭)的數據機韌體重大漏洞 ,攻擊者可利用VoLTE視訊通話建立攻擊鏈,進一步取得Android核心權限。前述漏洞影響Unisoc的T606、T612與T7250等手機SoC晶片的數據機韌體,這些SoC搭載於Motorola E13、realme C33與小米Redmi A5等手機,相關產品銷售遍及140多個國家。研究人員表示已嘗試聯繫Unisoc但未獲回應,目前也沒有針對前述漏洞的修補程式或緩解措施。

前述漏洞目前還沒有CVE編號,源自Unisoc SoC對於數據機與Android核心記憶體的硬體隔離措施不足,攻擊者首先必須利用今年稍早揭露的一個遠端執行程式碼漏洞,取得數據機程式碼執行能力,同時還需搭配私有4G網路,且受害者必須接聽視訊電話,成功利用此漏洞後,攻擊者便可關閉記憶體保護機制,讀寫手機處理器整個實體記憶體空間,進而取得Android核心層級存取能力。研究人員已利用開源4G核心網路、支援4G網路的軟體定義無線電與專用SIM卡,驗證完整攻擊鏈,並公開PoC。