Новая уязвимость Unisoc затрагивает Moto G20, Moto E30 и Moto E40.

Обнаружена новая уязвимость, которая может затронуть смартфоны с SoC Unisoc T700. Затронутые модели: Moto G20, Moto E30 и Moto E40.

Check Point Research (CPR), группа по разведке киберугроз, предоставила информацию об обнаруженной ею уязвимости. Уязвимость была обнаружена в телефонах на базе SoC Unisoc Tiger T700. Хотя вы, возможно, не знакомы с этим процессором, он используется в ряде телефонов Motorola, включая Моторола Мото G20, Мото Е30 и Мото Е40.

До своих выводов компания Check Point Research не обнаружила никаких списков уязвимостей в продуктах Unisoc. Но, проверив базовую полосу SoC Unison, он смог найти способ удаленно атаковать устройства. Эта уязвимость позволит злоумышленнику остановить работу модема и, что еще хуже, прекратить все коммуникации на затронутых телефонах.

Компания CPR провела быстрый анализ базовой полосы UNISOC, чтобы найти способ удаленной атаки на устройства UNISOC. Мы провели реверс-инжиниринг реализации стека протоколов LTE и обнаружили уязвимость, которую можно использовать для отказа в услугах модема и блокировки связи.

По сути, на устройство Unisoc отправляется неверный пакет данных, и когда модем принимает эти данные, модем выходит из строя. В этом случае злоумышленник может инициировать атаку типа «отказ в обслуживании» (DoS) или удаленное выполнение кода (RCE). Хотя устройства с SoC Unisoc Tiger T700 на данный момент уязвимы, это не будет иметь место в ближайшее время.

CPR сообщила Unisoc об уязвимости в мае 2022 года. Компания признала наличие уязвимости, отметив проблему как критическую. Компания уже выпустила патч для устранения уязвимости.

Ранее у Unisoc были проблемы со своими чипами в марте, когда десятки смартфонов начального уровня были взломаны из-за процессора начального уровня Unisoc SC9863A. Как упоминалось ранее, новая уязвимость в настоящее время затрагивает телефоны с SoC Unisoc Tiger T700, который можно найти в таких смартфонах, как Motorola Moto G20, Moto E30 и Moto E40.


Источник:Исследования Check Point

С помощью:Андроид Полиция