Отродясь такого не бывало, и опять то же самое: обнаружена уязвимость Android-смартфоно... — 16 сентября 2026 г. в 08:04:09.285
Отродясь такого не бывало, и опять то же самое: обнаружена уязвимость Android-смартфонов 😏 Исследователь безопасности Лукас Маар из компании Calif обнаружил универсальную цепочку эксплойтов OEMpocalypse Now, которая позволяет обычному приложению получить root-доступ к Android-смартфону практически без специальных разрешений. Метод уже проверили на Samsung Galaxy S23–S26 и Galaxy Z, смартфонах Xiaomi, включая флагман Xiaomi 17, а также устройствах Oppo, OnePlus и realme с заблокированным загрузчиком. Атака использует уязвимости в собственном коде производителей. Сначала вредоносный процесс выбирается из «песочницы» – изолированной среды, которая должна ограничивать его доступ к системе, – после чего использует ошибку Use-After-Free в фирменном драйвере. В результате атака обеспечивает почти 100% надёжность и работает независимо от версии ядра Linux от 5.15 до 6.12. Маар пока раскрыл только общую концепцию OEMpocalypse Now. Подробности эксплуатации уязвимостей для каждого производителя он планирует опубликовать в следующих материалах. Тревожно ждем новые подробности 🤷♂️🤷♂️🤷♂️