BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%
Технологии
УВ
Korp&Co visual
Уязвимости в OxygenOS позволяли взломать смартфоны OnePlus
#240371 · 26.09.2026
Технологии

Уязвимости в OxygenOS позволяли взломать смартфоны OnePlus

Исследователь безопасности Расмус Мооратс выявил критическую цепочку уязвимостей в системном ПО смартфонов OnePlus и Oppo. Комбинация ошибок в службах AtlasService и OplusLogCore позволяла обычному Android-приложению обходить механизмы защиты SELinux и получать полный root-доступ к устройству без запроса каких-либо специальных разрешений у пользователя.

Первая брешь в AtlasService давала возможность выполнять команды от имени пользователя с нулевым UID. Для снятия ограничений SELinux злоумышленники могли задействовать вторую ошибку в OplusLogCore, что открывало полный доступ к системе. Мооратс подтвердил работоспособность эксплойта на OnePlus 12 и OnePlus 15, используя обычный APK-файл без специфических привилегий.

Производитель признал наличие проблемы в мае, получив отчет от исследователя еще в апреле. Хотя компания подтвердила, что уязвимость затрагивает широкий спектр моделей OnePlus и Oppo, публичный перечень затронутых устройств до сих пор не представлен. На данный момент исправление доступно в OxygenOS версии 16.0.10.500(EX01) для OnePlus 15, однако статус безопасности остальных гаджетов остается неясным.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!