Sikkerhedsforskere har offentliggjort en kritisk sårbarhed i Unisoc-modemer, som kan gøre det muligt for en angriber at kompromittere visse Android-telefoner i budgetklassen gennem et ondsindet videoopkald. En proof of concept skal have givet adgang på kerneniveau på testenheder fra Realme, Xiaomi og Motorola.
Forskerne brugte et kontrolleret VoLTE-miljø. Det er fortsat uklart, om det samme angreb vil fungere på rigtige mobiloperatørnetværk.
Sårbarheden påvirker flere Unisoc-chipsæt
Sårbarheden påvirker modemfirmware, der bruges i Unisoc T612, T616, T606 og T7250. Disse komponenter findes i mange Android-telefoner i budgetklassen fra store producenter.
Forskerne testede udnyttelsen mod en Realme C33 og bekræftede, at den også fungerede på Xiaomi Redmi A5 og Motorola E13. De testede telefoner brugte Android-sikkerhedsopdateringer fra januar 2026 og februar 2025.
Sårbarheden i Unisoc-modemet gør det muligt for kode, der kører i modemmiljøet, at få omfattende adgang til enhedens hukommelse. En angriber kan derefter potentielt ændre Android-kernen, den centrale software, der styrer operativsystemet.
Angrebet begynder med et besvaret videoopkald
Ifølge rapporten skal en angriber foretage et ondsindet videoopkald til den pågældende enhed. Udnyttelsen aktiveres kun, hvis modtageren besvarer opkaldet.
Forskerne udviklede og testede deres proof of concept ved hjælp af deres egen kontrollerede VoLTE-infrastruktur og rootede enheder. De testede den ikke på rigtige mobiloperatørnetværk.
Denne begrænsning er vigtig. Netværksoperatører kan blokere, ændre eller afvise den usædvanlige signaltrafik, som angrebet kræver. Forskerne har derfor ikke bekræftet, at kriminelle kan genskabe teknikken under virkelige forhold.
Svaghed i delt hukommelse giver dybere adgang
Sårbarheden skyldes utilstrækkelig isolation mellem modemets hukommelse og Android-kernens hukommelse.
Kort fortalt kan kode, der kører i modemmiljøet, muligvis få adgang til beskyttede områder af telefonens hukommelse. Det kan gøre det muligt for en angriber at omgå sikkerhedsforanstaltninger og ændre kritiske Android-komponenter.
Den potentielle konsekvens er alvorlig, fordi adgang på kerneniveau kan gøre det muligt for en angriber at installere vedvarende malware, overvåge aktivitet på enheden eller få adgang til følsomme oplysninger.
Forskerne har dog ikke rapporteret om udnyttelse af sårbarheden i Unisoc-modemet i virkelige angreb.
Ingen patch eller CVE er blevet annonceret
Forskeren offentliggjorde sikkerhedsmeddelelsen og proof-of-concept-koden den 17. august 2026. På tidspunktet for offentliggørelsen havde problemet ingen CVE-identifikator, og der var ikke annonceret nogen status for en sikkerhedsopdatering.
Forskeren oplyser, at Unisoc ikke reagerede på gentagne forsøg på at rapportere sårbarheden via e-mail og LinkedIn.
Brugere kan ikke nemt afgøre, om deres telefon indeholder et berørt modem. Ejere af Android-telefoner i budgetklassen bør holde Android- og operatøropdateringer installeret, undgå at besvare uventede videoopkald, hvor det er muligt, og holde øje med sikkerhedsopdateringer fra telefonproducenten.


0 svar til “Sårbarhed i Unisoc-modem gør det muligt for angribere at målrette Android-telefoner via videoopkald”