
Investigadores en seguridad han identificado una debilidad en varios dispositivos basados en sistemas en chips (SoC) de Unisoc que los hace susceptibles a una explotación originada durante una videollamada. La falla podría permitir que un atacante obtenga acceso de raíz al dispositivo, colocándose en control total del terminal.
La vulnerabilidad reside en el firmware que opera en múltiples SoCs de Unisoc, los cuales se emplean en smartphones de gama económica, incluyendo modelos de Xiaomi, Motorola y Realme.
Una ataque exitoso podría modificar el sistema operativo de un dispositivo Android. Sin embargo, la prueba de concepto se realizó en una red controlada, y los dispositivos involucrados estaban rooteados. En consecuencia, las implicaciones en escenarios del mundo real podrían ser limitadas, aunque la situación merece atención y revisión.
En particular, la investigación sugiere que el fallo afecta al firmware del módem en cuatro SoCs de Unisoc: T612, T616, T606 y T7250. Esto implica que cualquier teléfono que utilice alguno de estos chips podría estar en riesgo.
Es relevante señalar que la explotación se llevó a cabo bajo condiciones muy específicas. Los terminales usados durante las pruebas estaban rooteados, lo que facilita la presencia de malware. En la mayor parte de los casos, los teléfonos no están rooteados de fábrica. Además, las pruebas se realizaron en una red VoLTE cerrada y no a través de una red de operador. Por último, los dispositivos estaban ejecutando parches de seguridad antiguos. Estas condiciones específicas no deben interpretarse como una amenaza generalizada, pero sí como una advertencia sobre posibles vectores de ataque.
La investigación, publicada por 0x50594d en el sitio SSD Secure Disclosure, resume la vulnerabilidad como un fallo de “Aislamiento inadecuado de recursos compartidos en System-on-a-Chip”. Se identifica como una vulnerabilidad crítica en el firmware del módem que permite la ejecución arbitraria de código con privilegios del kernel desde el contexto del módem. En palabras del informe, “un atacante que obtenga la capacidad de ejecutar código en el módem puede leer y escribir en todo el espacio de memoria al deshabilitar protecciones en la primera región de la Unidad de Protección de Memoria (MPU)”.
Es de destacar que Unisoc no ha respondido públicamente a la divulgación de seguridad hasta la fecha.
Fuente: Cybernews
from Latest from TechRadar https://ift.tt/8EovkR4
via IFTTT IA