زنجیرهٔ بهرهبرداری دو مرحلهای منتشرشده توسط گروه SSD (Secure Disclosure) نشان میدهد تماس ویدیویی VoLTE روی مودمهای مبتنی بر فرمویر Unisoc میتواند راهی برای دسترسی کامل به هستهٔ اندروید فراهم کند. تا زمان تهیهٔ این گزارش پچ رسمی از سوی سازندهٔ چیپست منتشر نشده است.
خلاصهٔ رخداد
در توصیهنامهٔ SSD به تاریخ 17 اوت 2026 آمده است که مرحلهٔ دوم زنجیرهٔ حمله پس از افشای آسیبپذیری اجرای کد از راه دور (RCE) در مارس 2026 منتشر شده است. تکمیل حمله سه شرط همزمان میطلبد: کنترل یک شبکهٔ خصوصی 4G از سوی مهاجم، پاسخگویی قربانی به تماس ویدیویی VoLTE و نفوذ قبلی مهاجم به مودم دستگاه.
چیپستها و دستگاههای متاثر
نقص در فرمویر مودم مشترک بین چند چیپست Unisoc گزارش شده است؛ نمونههایی که اثبات شدهاند شامل T606 (Motorola E13)، T612 (Realme C33) و T7250 (Xiaomi Redmi A5) است. پژوهشگران وجود نقص را روی Motorola E13 با پچ امنیتی 02/2025 و روی Xiaomi Redmi A5 با پچ 01/2026 تأیید کردهاند. شرکت Unisoc (پیشتر Spreadtrum) محصولاتش را در بیش از 140 کشور عرضه میکند (ویکیپدیا).
شرح فنی حمله
پژوهشگران ابتدا از آسیبپذیری RCE افشا شده در مارس 2026 برای اجرای کد در محیط مودم استفاده کردند. سپس با نوشتن پیکربندی جدید در رجیسترهای همپردازندهٔ واحد حفاظت از حافظه (MPU) مودم، کل فضای آدرس فیزیکی 32‑بیتی را برای زمینهٔ مودم قابلخواندن، قابلنوشتن و قابلاجرا نگاشت کردهاند؛ از جمله صفحههایی که هستهٔ اندروید در آنها قرار دارد.
عامل تعیینکننده در این صعود امتیاز، وجود فضای حافظهٔ فیزیکی مشترک میان پردازندهٔ مودم و پردازندهٔ کاربرد (application processor) درون همان سیستم‑بر‑چیپ است؛ به عبارت دیگر مرز سختافزاری قاطعی برای جلوگیری از دسترسی کد با زمینهٔ مودم به حافظهٔ هسته وجود ندارد. پژوهشگران اجرای کد سطح هسته را با مشاهدهٔ خروجی لاگ هسته هنگام اجرای payload اثبات کردهاند.
نیازمندیهای فنی حمله
- نفوذ اولیه به سطح مودم از طریق آسیبپذیری RCE.
- کنترل یا نفوذ در شبکهٔ 4G که تماس VoLTE را حمل میکند (بهویژه شبکههای خصوصی یا ایستگاههای رادیویی مخرب).
- قابلیت ارسال و کنترل payloads از محیط مودم به حافظهٔ فیزیکی مشترک.
اثبات مفهوم و قابلیت اجرا در میدان
SSD اثبات مفهوم را با بهرهگیری از هستهٔ شبکهٔ 4G متن‑باز، رادیوی تعریفشده با نرمافزار (SDR) و سیمکارتهای ویژه پیادهسازی کرده است. اجرای واقعی زنجیره در محیط عملیاتی به تجهیزات تخصصی و دسترسی به شبکه نیاز دارد؛ بنابراین عرصهٔ حمله برای بازیگران متوسط تا پیشرفته قابل تحقق است اما در شرایط خانگی عادی دشوارتر است.
گزارشدهی، طبقهبندی و شناسهها
گروه SSD اعلام کرده بارها از طریق ایمیل و لینکدین برای تماس با Unisoc اقدام کرده اما پاسخ نگرفته است. نقص با عنوان CWE-1189 «عدم ایزولهسازی مناسب منابع مشترک در SoC» طبقهبندی شده و تا زمان نگارش این گزارش شناسهٔ CVE به آن اختصاص نیافته است. بولتن امنیتی اندروید اوت 2026 اشارهای به این موضوع نکرده است (Android Security Bulletin).
سابقه و مقایسه با افشاهای گذشته
این افشا ساختار مشابهی با پژوهش کسپرسکی (Kaspersky ICS CERT) در نوامبر 2025 دارد که نشان داده بود روی چیپ Unisoc دیگری (UIS7862A) فضای آدرس فیزیکی مشترک به مهاجم اجازهٔ اصلاح هسته را میدهد. کسپرسکی یک مسیر جانبی مبتنی بر یک پیرِیِفرال پنهان DMA را شرح داد و آن را مشکل سطح سختافزار خواند که با بهروزرسانی نرمافزاری بهسختی قابلرفع است. مسیر مورد استفادهٔ SSD مبتنی بر تنظیمات MPU است و از منظر تئوری با تغییر فرمویر قابل کاهش و اصلاح است.
پیامدها برای کاربران و سازندگان
- تا اطلاع ثانوی پچ رسمی از Unisoc یا سازندگان دستگاه در دسترس نیست؛ دارندگان دستگاههای مبتنی بر چیپستهای یادشده باید منتظر بهروزرسانی فرمویر از سازندهٔ دستگاه باشند.
- خطر عملی برای کاربران خانگی در شرایط معمولی پایین است؛ اما شبکههای خصوصی 4G، محیطهای صنعتی و دستگاههایی با دسترسی فیزیکی بالای مهاجم در معرض تهدید بیشتری قرار دارند.
- سازندگان باید ممیزی معماری SoC را در اولویت قرار دهند و مرزبندی سختافزاری یا نرمافزاری پیاده کنند که اجازهٔ دسترسی محیط مودم به حافظهٔ هسته را سد کند.
- پژوهشگران و تیمهای امنیتی میتوانند پیگیریهای فنی را در صفحات مرجع CWE و CVE دنبال کنند (CWE, CVE).
دستورالعمل کوتاه برای کاربران
تا زمان انتشار پچ رسمی:
- تماسهای ویدیویی ورودی را تنها از مخاطبان شناختهشده پاسخ دهید.
- بهروزرسانیهای اندرویدی و فرمویر را بهسرعت و از منابع رسمی دریافت و نصب کنید.
- از نصب رامها یا فرمویرهای غیررسمی خودداری کنید و دستگاههای دارای این چیپست را در فهرست داراییهای بحرانی سازمان قرار دهید.
- سازمانها سیاستهای کنترل دسترسی و پیکربندی شبکهٔ 4G خصوصی را بازبینی و تقویت کنند.
این افشا بار دیگر نشان میدهد طراحی معماری SoC و مرزبندی میان مودم و پردازندهٔ کاربرد میتواند تهدیدی بنیادین برای امنیت دستگاههای همراه ایجاد کند. اکنون انتظار میرود تأمینکنندگان و تولیدکنندگان با ارائهٔ اصلاحات مناسب و شفافسازی فنی، این شکاف را ببندند.





