На смартфонах OnePlus и Oppo нашли опасные уязвимости с получением root-доступа

Кодик кратко объясняет суть статьи
Исследователь безопасности Расмус Мооратс обнаружил две уязвимости в системном ПО смартфонов OnePlus, которые в комбинации позволяют обычному Android-приложению получить root-доступ без специальных разрешений или действий пользователя. Первая уязвимость находилась в службе AtlasService OxygenOS, позволяя выполнение команд от имени root с ограничениями SELinux. Вторая — в службе OplusLogCore, обеспечивавшей выполнение команд с полными правами Linux. Объединение этих уязвимостей дало возможность полного повышения привилегий. Мооратс продемонстрировал атаку через обычный APK-файл, успешно запустив его на OnePlus 12 и OnePlus 15 (модель CPH2581). OnePlus подтвердила уязвимости в мае, указав, что они затрагивают множество устройств OnePlus и Oppo, но не раскрыла полный список уязвимых моделей и прошивок. На OnePlus 15 уязвимости исправлены в OxygenOS 16.0.10.500(EX01), доступной с августа. Статус обновлений для других моделей неизвестен. Для атаки требуется установка вредоносного приложения, удалённое использование невозможно. Данных о реальных атаках с использованием этой цепочки пока нет.
Читайте в Telegram
|
Исследователь безопасности Расмус Мооратс обнаружил две уязвимости в системном ПО смартфонов OnePlus, которые в связке позволяли обычному Android-приложению получить root-доступ к устройству.
Для этого приложению не требовались специальные разрешения или дополнительные действия со стороны пользователя.
- Мооратс изучал фирменные компоненты OxygenOS и обнаружил проблему в системной службе AtlasService. Она позволяла установленному приложению выполнить команду от имени пользователя с UID 0 — то есть root, хотя первоначально с ограничениями SELinux.
- Вторую уязвимость исследователь нашёл в службе OplusLogCore: через неё уже можно было выполнить команду с полным набором Linux-возможностей. В результате две проблемы удалось объединить в одну цепочку повышения привилегий.
- Для демонстрации Мооратс создал обычный APK-файл без специальных разрешений. Разработку эксплойта он проводил на OnePlus 12, а затем без изменений установил приложение на OnePlus 15 — цепочка сработала с первой попытки. Модель CPH2581, на которой велась первоначальная разработка, официально относится к OnePlus 12.
Исследователь сообщил об уязвимостях OnePlus ещё в апреле. В мае компания подтвердила наличие проблем и уточнила, что они затрагивают множество устройств OnePlus и Oppo с разными версиями ПО. При этом полный список уязвимых моделей и прошивок производитель не опубликовал.
На OnePlus 15 обе уязвимости уже исправлены в OxygenOS 16.0.10.500(EX01), подтвердил Мооратс. Эта версия прошивки начала распространяться для OnePlus 15 ещё в августе. Статус исправлений для остальных затронутых моделей OnePlus и Oppo остаётся неясным.
Утверждается, что для использования уязвимостей злоумышленнику сначала необходимо заставить владельца установить вредоносное приложение: удалённо атаковать смартфон таким способом нельзя. Данных об использовании этой цепочки в реальных атаках сейчас нет.
Ранее другой исследователь нашёл способ получить root-права на современных смартфонах Samsung, Xiaomi, OnePlus и других с помощью самого обычного приложения:
Заглавное изображение: «Код.ру»









