Sikkerhetsforskere har offentliggjort en kritisk sårbarhet i Unisoc-modemer som kan gjøre det mulig for en angriper å kompromittere enkelte Android-telefoner i budsjettklassen gjennom et ondsinnet videoanrop. En proof of concept skal ha gitt tilgang på kjernenivå på testenheter fra Realme, Xiaomi og Motorola.

Forskerne brukte et kontrollert VoLTE-miljø. Det er fortsatt uklart om det samme angrepet vil fungere på ekte mobiloperatørnettverk.

Sårbarheten påvirker flere Unisoc-brikkesett

Sårbarheten påvirker modemfastvare som brukes i Unisoc T612, T616, T606 og T7250. Disse komponentene finnes i mange Android-telefoner i budsjettklassen fra store produsenter.

Forskerne testet utnyttelsen mot en Realme C33 og bekreftet at den også fungerte på Xiaomi Redmi A5 og Motorola E13. De testede telefonene brukte Android-sikkerhetsoppdateringer fra januar 2026 og februar 2025.

Sårbarheten i Unisoc-modemet gjør det mulig for kode som kjører i modemmiljøet, å få omfattende tilgang til enhetens minne. En angriper kan deretter potensielt endre Android-kjernen, den sentrale programvaren som styrer operativsystemet.

Angrepet starter med et besvart videoanrop

Ifølge rapporten må en angriper ringe et ondsinnet videoanrop til målenheten. Utnyttelsen aktiveres bare dersom mottakeren svarer på anropet.

Forskerne utviklet og testet proof of concept-koden ved hjelp av sin egen kontrollerte VoLTE-infrastruktur og rootede enheter. De testet den ikke mot ekte mobiloperatørnettverk.

Denne begrensningen er viktig. Nettverksoperatører kan blokkere, endre eller avvise den uvanlige signaltrafikken som angrepet krever. Forskerne har derfor ikke bekreftet at kriminelle kan gjenskape teknikken under reelle forhold.

Svakhet i delt minne gir dypere tilgang

Sårbarheten skyldes utilstrekkelig isolasjon mellom modemminnet og Android-kjernens minne.

Enkelt forklart kan kode som kjører i modemmiljøet, få tilgang til beskyttede områder av telefonens minne. Dette kan gjøre det mulig for en angriper å omgå sikkerhetsmekanismer og endre kritiske Android-komponenter.

Den potensielle konsekvensen er alvorlig fordi tilgang på kjernenivå kan gjøre det mulig for en angriper å installere vedvarende skadevare, overvåke aktivitet på enheten eller få tilgang til sensitiv informasjon.

Forskerne har imidlertid ikke rapportert om reell utnyttelse av sårbarheten i Unisoc-modemet.

Ingen oppdatering eller CVE er kunngjort

Forskeren publiserte sikkerhetsvarselet og proof-of-concept-koden 17. august 2026. På tidspunktet for offentliggjøringen hadde problemet ingen CVE-identifikator, og ingen status for en sikkerhetsoppdatering var kunngjort.

Forskeren sier at Unisoc ikke svarte på gjentatte forsøk på å rapportere sårbarheten via e-post og LinkedIn.

Brukere kan ikke enkelt finne ut om telefonen deres inneholder et berørt modem. Eiere av Android-telefoner i budsjettklassen bør holde Android- og operatøroppdateringer installert, unngå å svare på uventede videoanrop der det er mulig, og følge med på sikkerhetsoppdateringer fra telefonprodusenten.


0 responses to “Sårbarhet i Unisoc-modem lar angripere målrette Android-telefoner via videosamtaler”