Читайте нас в Telegram или Макс

На смартфонах OnePlus и Oppo нашли опасные уязвимости с получением root-доступа

Исследователь безопасности Расмус Мооратс обнаружил две уязвимости в системном ПО смартфонов OnePlus, которые в связке позволяли обычному Android-приложению получить root-доступ к устройству.

Для этого приложению не требовались специальные разрешения или дополнительные действия со стороны пользователя.

  • Мооратс изучал фирменные компоненты OxygenOS и обнаружил проблему в системной службе AtlasService. Она позволяла установленному приложению выполнить команду от имени пользователя с UID 0 — то есть root, хотя первоначально с ограничениями SELinux.
  • Вторую уязвимость исследователь нашёл в службе OplusLogCore: через неё уже можно было выполнить команду с полным набором Linux-возможностей. В результате две проблемы удалось объединить в одну цепочку повышения привилегий.
  • Для демонстрации Мооратс создал обычный APK-файл без специальных разрешений. Разработку эксплойта он проводил на OnePlus 12, а затем без изменений установил приложение на OnePlus 15 — цепочка сработала с первой попытки. Модель CPH2581, на которой велась первоначальная разработка, официально относится к OnePlus 12.
Обзор Oppo Reno 16: компакт с отличной камерой без переплаты
Компактный корпус, яркий AMOLED, сильные камеры, отличная фронталка и полезные ИИ-инструменты для обработки фото и видео — рассказываем, чем понравился Oppo Reno16 5G.

Исследователь сообщил об уязвимостях OnePlus ещё в апреле. В мае компания подтвердила наличие проблем и уточнила, что они затрагивают множество устройств OnePlus и Oppo с разными версиями ПО. При этом полный список уязвимых моделей и прошивок производитель не опубликовал.

На OnePlus 15 обе уязвимости уже исправлены в OxygenOS 16.0.10.500(EX01), подтвердил Мооратс. Эта версия прошивки начала распространяться для OnePlus 15 ещё в августе. Статус исправлений для остальных затронутых моделей OnePlus и Oppo остаётся неясным.

OnePlus 15R — мощный игровой смартфон с долгой работой и доступной ценой
OnePlus 15R — мощный игровой смартфон с долгой работой, быстрым чипом и низкой ценой. Идеален для геймеров!

Утверждается, что для использования уязвимостей злоумышленнику сначала необходимо заставить владельца установить вредоносное приложение: удалённо атаковать смартфон таким способом нельзя. Данных об использовании этой цепочки в реальных атаках сейчас нет.


Ранее другой исследователь нашёл способ получить root-права на современных смартфонах Samsung, Xiaomi, OnePlus и других с помощью самого обычного приложения:

Обычное приложение смогло взломать Android-флагманы
Исследователь Лукас Маар раскрыл метод, позволяющий получить root-права на флагманах Samsung, Xiaomi и Oppo через фирменный софт вендоров.

Заглавное изображение: «Код.ру»