Первая брешь в AtlasService давала возможность выполнять команды от имени пользователя с нулевым UID. Для снятия ограничений SELinux злоумышленники могли задействовать вторую ошибку в OplusLogCore, что открывало полный доступ к системе. Мооратс подтвердил работоспособность эксплойта на OnePlus 12 и OnePlus 15, используя обычный APK-файл без специфических привилегий.
Производитель признал наличие проблемы в мае, получив отчет от исследователя еще в апреле. Хотя компания подтвердила, что уязвимость затрагивает широкий спектр моделей OnePlus и Oppo, публичный перечень затронутых устройств до сих пор не представлен. На данный момент исправление доступно в OxygenOS версии 16.0.10.500(EX01) для OnePlus 15, однако статус безопасности остальных гаджетов остается неясным.
Комментарии (0)
Пока нет комментариев. Будьте первым!