В лабораторном эксперименте ответ на видеозвонок запустил вредоносный код на бюджетном Android-смартфоне. Перед вызовом исследователь отправил устройству специально сформированные SIP-сообщения. После ответа код выполнился внутри модема Unisoc, получил доступ к физической памяти и позволил менять ядро Android.
Независимый специалист под псевдонимом 0x50594d обнаружил уязвимость в прошивке модема Unisoc и продемонстрировал полную цепочку атаки на Realme C33 с чипом T612. SSD Secure Disclosure указала среди затронутых устройств Xiaomi Redmi A5 с обновлением безопасности от первого января 2026 года и Motorola E13 с патчем от первого февраля 2025 года.
Цепочка объединяет две уязвимости. Опубликованная в марте ошибка возникает при обработке данных SDP внутри служебных сообщений SIP. Специально сформированные данные вызывают повреждение памяти модема и позволяют выполнить произвольный код. Проблема затрагивает прошивки для чипов Unisoc T612, T616, T606 и T7250, которые часто устанавливают в недорогие смартфоны.
Причина второй уязвимости заключается в отсутствии изоляции между памятью модема и памятью ядра Android. После запуска кода внутри модема злоумышленник может снять ограничения для области № 0 в блоке защиты памяти (MPU), а затем читать и изменять всю физическую память устройства. Полученные возможности позволяют переписывать код ядра и выполнять команды с максимальными системными привилегиями.
Для доставки нагрузки специальная программа отправляла смартфону несколько подготовленных запросов INVITE с фрагментами эксплойта. После ответа на видеозвонок модем обрабатывал ранее переданные данные. Вспомогательный код находил фрагменты в памяти, собирал основную нагрузку и запускал модификацию ядра.
Для звонка злоумышленник мог использовать любой смартфон, однако запуск эксплойта требовал дополнительного компьютера. Во время эксперимента компьютер регистрировался в лабораторной мобильной сети подобно обычному абонентскому устройству.
Демонстрация проходила в полностью подконтрольной исследователю инфраструктуре VoLTE с использованием смартфонов с заранее полученным root-доступом. Возможность провести аналогичную атаку через сеть коммерческого оператора пока не проверялась. Исследователи не установили, пропустит ли реальная мобильная инфраструктура специально сформированные сигнальные сообщения.
SSD Secure Disclosure несколько раз пыталась связаться с Unisoc по электронной почте и через LinkedIn, но не получила ответа. Публикация не содержит номера CVE и сведений о выпуске исправления. Полный код демонстрационного эксплойта размещён в открытом доступе.
Точная доля уязвимых смартфонов неизвестна. По данным Counterpoint Research, в первом квартале 2026 года Unisoc занимала четвертое место среди поставщиков чипов для смартфонов с долей 14%. Показатель охватывает всю продукцию Unisoc и не отражает количество затронутых устройств.