زنجیرهٔ بهره‌برداری دو مرحله‌ای منتشرشده توسط گروه SSD (Secure Disclosure) نشان می‌دهد تماس ویدیویی VoLTE روی مودم‌های مبتنی بر فرم‌ویر Unisoc می‌تواند راهی برای دسترسی کامل به هستهٔ اندروید فراهم کند. تا زمان تهیهٔ این گزارش پچ رسمی از سوی سازندهٔ چیپ‌ست منتشر نشده است.

خلاصهٔ رخداد

در توصیه‌نامهٔ SSD به تاریخ 17 اوت 2026 آمده است که مرحلهٔ دوم زنجیرهٔ حمله پس از افشای آسیب‌پذیری اجرای کد از راه دور (RCE) در مارس 2026 منتشر شده است. تکمیل حمله سه شرط هم‌زمان می‌طلبد: کنترل یک شبکهٔ خصوصی 4G از سوی مهاجم، پاسخ‌گویی قربانی به تماس ویدیویی VoLTE و نفوذ قبلی مهاجم به مودم دستگاه.

چیپ‌ست‌ها و دستگاه‌های متاثر

نقص در فرم‌ویر مودم مشترک بین چند چیپ‌ست Unisoc گزارش شده است؛ نمونه‌هایی که اثبات شده‌اند شامل T606 (Motorola E13)، T612 (Realme C33) و T7250 (Xiaomi Redmi A5) است. پژوهشگران وجود نقص را روی Motorola E13 با پچ امنیتی 02/2025 و روی Xiaomi Redmi A5 با پچ 01/2026 تأیید کرده‌اند. شرکت Unisoc (پیش‌تر Spreadtrum) محصولاتش را در بیش از 140 کشور عرضه می‌کند (ویکی‌پدیا).

شرح فنی حمله

پژوهشگران ابتدا از آسیب‌پذیری RCE افشا شده در مارس 2026 برای اجرای کد در محیط مودم استفاده کردند. سپس با نوشتن پیکربندی جدید در رجیسترهای هم‌پردازندهٔ واحد حفاظت از حافظه (MPU) مودم، کل فضای آدرس فیزیکی 32‑بیتی را برای زمینهٔ مودم قابل‌خواندن، قابل‌نوشتن و قابل‌اجرا نگاشت کرده‌اند؛ از جمله صفحه‌هایی که هستهٔ اندروید در آن‌ها قرار دارد.

عامل تعیین‌کننده در این صعود امتیاز، وجود فضای حافظهٔ فیزیکی مشترک میان پردازندهٔ مودم و پردازندهٔ کاربرد (application processor) درون همان سیستم‑بر‑چیپ است؛ به عبارت دیگر مرز سخت‌افزاری قاطعی برای جلوگیری از دسترسی کد با زمینهٔ مودم به حافظهٔ هسته وجود ندارد. پژوهشگران اجرای کد سطح هسته را با مشاهدهٔ خروجی لاگ هسته هنگام اجرای payload اثبات کرده‌اند.

نیازمندی‌های فنی حمله

  • نفوذ اولیه به سطح مودم از طریق آسیب‌پذیری RCE.
  • کنترل یا نفوذ در شبکهٔ 4G که تماس VoLTE را حمل می‌کند (به‌ویژه شبکه‌های خصوصی یا ایستگاه‌های رادیویی مخرب).
  • قابلیت ارسال و کنترل payloads از محیط مودم به حافظهٔ فیزیکی مشترک.

اثبات مفهوم و قابلیت اجرا در میدان

SSD اثبات مفهوم را با بهره‌گیری از هستهٔ شبکهٔ 4G متن‑باز، رادیوی تعریف‌شده با نرم‌افزار (SDR) و سیم‌کارت‌های ویژه پیاده‌سازی کرده است. اجرای واقعی زنجیره در محیط عملیاتی به تجهیزات تخصصی و دسترسی به شبکه نیاز دارد؛ بنابراین عرصهٔ حمله برای بازیگران متوسط تا پیشرفته قابل تحقق است اما در شرایط خانگی عادی دشوارتر است.

گزارش‌دهی، طبقه‌بندی و شناسه‌ها

گروه SSD اعلام کرده بارها از طریق ایمیل و لینکدین برای تماس با Unisoc اقدام کرده اما پاسخ نگرفته است. نقص با عنوان CWE-1189 «عدم ایزوله‌سازی مناسب منابع مشترک در SoC» طبقه‌بندی شده و تا زمان نگارش این گزارش شناسهٔ CVE به آن اختصاص نیافته است. بولتن امنیتی اندروید اوت 2026 اشاره‌ای به این موضوع نکرده است (Android Security Bulletin).

سابقه و مقایسه با افشاهای گذشته

این افشا ساختار مشابهی با پژوهش کسپرسکی (Kaspersky ICS CERT) در نوامبر 2025 دارد که نشان داده بود روی چیپ Unisoc دیگری (UIS7862A) فضای آدرس فیزیکی مشترک به مهاجم اجازهٔ اصلاح هسته را می‌دهد. کسپرسکی یک مسیر جانبی مبتنی بر یک پیرِیِفرال پنهان DMA را شرح داد و آن را مشکل سطح سخت‌افزار خواند که با به‌روزرسانی نرم‌افزاری به‌سختی قابل‌رفع است. مسیر مورد استفادهٔ SSD مبتنی بر تنظیمات MPU است و از منظر تئوری با تغییر فرم‌ویر قابل کاهش و اصلاح است.

پیامدها برای کاربران و سازندگان

  • تا اطلاع ثانوی پچ رسمی از Unisoc یا سازندگان دستگاه در دسترس نیست؛ دارندگان دستگاه‌های مبتنی بر چیپ‌ست‌های یادشده باید منتظر به‌روزرسانی فرم‌ویر از سازندهٔ دستگاه باشند.
  • خطر عملی برای کاربران خانگی در شرایط معمولی پایین است؛ اما شبکه‌های خصوصی 4G، محیط‌های صنعتی و دستگاه‌هایی با دسترسی فیزیکی بالای مهاجم در معرض تهدید بیشتری قرار دارند.
  • سازندگان باید ممیزی معماری SoC را در اولویت قرار دهند و مرزبندی سخت‌افزاری یا نرم‌افزاری پیاده کنند که اجازهٔ دسترسی محیط مودم به حافظهٔ هسته را سد کند.
  • پژوهشگران و تیم‌های امنیتی می‌توانند پیگیری‌های فنی را در صفحات مرجع CWE و CVE دنبال کنند (CWE, CVE).

دستورالعمل کوتاه برای کاربران

تا زمان انتشار پچ رسمی:

  • تماس‌های ویدیویی ورودی را تنها از مخاطبان شناخته‌شده پاسخ دهید.
  • به‌روزرسانی‌های اندرویدی و فرم‌ویر را به‌سرعت و از منابع رسمی دریافت و نصب کنید.
  • از نصب رام‌ها یا فرم‌ویرهای غیررسمی خودداری کنید و دستگاه‌های دارای این چیپ‌ست را در فهرست دارایی‌های بحرانی سازمان قرار دهید.
  • سازمان‌ها سیاست‌های کنترل دسترسی و پیکربندی شبکهٔ 4G خصوصی را بازبینی و تقویت کنند.

این افشا بار دیگر نشان می‌دهد طراحی معماری SoC و مرزبندی میان مودم و پردازندهٔ کاربرد می‌تواند تهدیدی بنیادین برای امنیت دستگاه‌های همراه ایجاد کند. اکنون انتظار می‌رود تأمین‌کنندگان و تولیدکنندگان با ارائهٔ اصلاحات مناسب و شفاف‌سازی فنی، این شکاف را ببندند.