Nieuwe Unisoc-kwetsbaarheid treft de Moto G20, Moto E30 en Moto E40

click fraud protection

Er is een nieuwe kwetsbaarheid gevonden die smartphones met de Unisoc T700 SoC kan treffen. De betrokken modellen zijn Moto G20, Moto E30 en Moto E40.

Check Point Research (CPR), een inlichtingengroep voor cyberdreigingen, heeft informatie verstrekt over een kwetsbaarheid die zij heeft ontdekt. De kwetsbaarheid werd gevonden in telefoons die worden aangedreven door een Unisoc Tiger T700 SoC. Hoewel u misschien niet bekend bent met de processor, wordt deze gebruikt in een aantal telefoons van Motorola, waaronder de Motorola MotoG20, Moto E30 en Moto E40.

Voorafgaand aan de bevindingen had Check Point Research geen vermeldingen gevonden voor kwetsbaarheden met betrekking tot Unisoc-producten. Maar toen het de basisband van Unison's SoC controleerde, kon het een manier vinden om apparaten op afstand aan te vallen. Door de kwetsbaarheid zou een indringer de modemdiensten kunnen stopzetten, en erger nog, alle communicatie op de getroffen telefoons kunnen stopzetten.

CPR heeft een snelle analyse van de UNISOC-basisband uitgevoerd om een ​​manier te vinden om UNISOC-apparaten op afstand aan te vallen. We hebben de implementatie van de LTE-protocolstack reverse-engineered en een kwetsbaarheid ontdekt die kan worden gebruikt om modemdiensten te weigeren en communicatie te blokkeren.

Kortom, er wordt een slecht datapakket naar het Unisoc-apparaat gestuurd en wanneer de modem die gegevens opneemt, crasht de modem. Wanneer dit gebeurt, kan de aanvaller een Denial of Service (DoS)-aanval of Remote Code Execution (RCE) initiëren. Hoewel apparaten met de Unisoc Tiger T700 SoC voorlopig kwetsbaar zijn, zal dat niet lang meer het geval zijn.

CPR meldde de kwetsbaarheid in mei 2022 bij Unisoc. Het bedrijf erkende de kwetsbaarheid en bestempelde het probleem als kritiek. Het bedrijf heeft inmiddels een patch uitgebracht voor de kwetsbaarheid.

Unisoc had in maart al problemen met zijn chips, toen tientallen smartphones uit het lagere segment werden aangetast door Unisoc's instapprocessor, de SC9863A. Zoals eerder vermeld treft de nieuwe kwetsbaarheid momenteel telefoons met de Unisoc Tiger T700 SoC, die te vinden is in smartphones als de Motorola Moto G20, Moto E30 en Moto E40.


Bron:Checkpoint-onderzoek

Via:Android-politie