Säkerhetsforskare har avslöjat en kritisk sårbarhet i Unisoc-modem som kan göra det möjligt för en angripare att kompromettera vissa Android-telefoner i budgetsegmentet genom ett skadligt videosamtal. En proof of concept ska ha gett åtkomst på kärnnivå på testenheter från Realme, Xiaomi och Motorola.
Forskarna använde en kontrollerad VoLTE-miljö. Det är fortfarande oklart om samma attack skulle fungera i riktiga mobiloperatörers nätverk.
Sårbarheten påverkar flera Unisoc-chipset
Sårbarheten påverkar modemets firmware som används i Unisoc T612, T616, T606 och T7250. Dessa komponenter finns i många Android-telefoner i instegssegmentet från stora tillverkare.
Forskarna testade exploateringen mot en Realme C33 och bekräftade att den även fungerade på Xiaomi Redmi A5 och Motorola E13. De testade telefonerna använde Android-säkerhetsuppdateringar från januari 2026 respektive februari 2025.
Sårbarheten i Unisoc-modemet gör det möjligt för kod som körs i modemmiljön att få omfattande åtkomst till enhetens minne. En angripare skulle därefter potentiellt kunna ändra Androids kärna, den centrala programvara som styr operativsystemet.
Attacken börjar med ett besvarat videosamtal
Enligt rapporten måste en angripare ringa ett skadligt videosamtal till den aktuella enheten. Exploateringen aktiveras endast om mottagaren svarar på samtalet.
Forskarna utvecklade och testade sin proof of concept med hjälp av egen kontrollerad VoLTE-infrastruktur och rootade enheter. De testade den inte mot riktiga mobiloperatörers nätverk.
Den begränsningen är viktig. Nätoperatörer kan blockera, ändra eller avvisa den ovanliga signaltrafik som attacken kräver. Forskarna har därför inte bekräftat att kriminella kan återskapa tekniken under verkliga förhållanden.
Svaghet i delat minne möjliggör djupare åtkomst
Sårbarheten beror på otillräcklig isolering mellan modemets minne och Android-kärnans minne.
Enkelt uttryckt kan kod som körs i modemmiljön få åtkomst till skyddade delar av telefonens minne. Det kan göra det möjligt för en angripare att kringgå säkerhetsfunktioner och ändra kritiska Android-komponenter.
Den potentiella påverkan är allvarlig eftersom åtkomst på kärnnivå kan göra det möjligt för en angripare att installera beständig skadlig kod, övervaka aktivitet på enheten eller komma åt känslig information.
Forskarna har dock inte rapporterat någon verklig exploatering av sårbarheten i Unisoc-modemet.
Ingen patch eller CVE har tillkännagivits
Forskaren publicerade säkerhetsrådet och proof-of-concept-koden den 17 augusti 2026. Vid publiceringen hade problemet inget CVE-nummer och ingen information om en säkerhetsuppdatering hade meddelats.
Forskaren uppger att Unisoc inte svarade på upprepade försök att rapportera sårbarheten via e-post och LinkedIn.
Användare kan inte enkelt avgöra om deras telefon innehåller ett berört modem. Ägare av Android-telefoner i budgetsegmentet bör installera uppdateringar från Android och mobiloperatören, undvika att svara på oväntade videosamtal när det är möjligt och vara uppmärksamma på säkerhetsuppdateringar från telefontillverkaren.


0 svar till ”Sårbarhet i Unisoc-modem låter angripare rikta in sig på Android-telefoner via videosamtal”