OnePlus два месяца не выпускает исправление для уязвимостей, дающих root-доступ
⚠️ OnePlus два месяца не выпускает исправление для уязвимостей, дающих root-доступ
Расмус Мооратс показал получение полного локального root-доступа на OnePlus 15 с OxygenOS 16 без специальных разрешений и запросов. Первая ошибка в AtlasService: сервис с root-привилегиями принимает вызовы от любого приложения и подставляет строку атакующего в системную команду. Условие UID 0 выполняется, но контекст dumpstate ограничен. Второй сервис, olc2, снимает ограничение — он проверяет только UID 0 и запускает произвольный командный интерпретатор. Итог: низкоуровневые привилегии, включая загрузку кода в ядро.
Эксплойт сработал и на OnePlus 12 Pro. OnePlus подтвердила, что ошибки затрагивают Oppo и другие устройства, но моделей не назвала. Уязвимостям пока не присвоили CVE, отдельного бюллетеня тоже нет. Это не экзотика: любое вредоносное приложение после установки получает полный контроль без явных разрешений.
Показательная хронология. 18 апреля: отчёт. 20 мая: подтверждение и обещание исправления. 22 июня: просьба отложить раскрытие до 17 сентября. Потом тишина: запросы от 20 июля и 11 сентября остались без ответа. 24 сентября: публикация подробностей. OnePlus оставляла за собой «исключительное окончательное право» решать, когда раскрывать информацию, и упоминала юридическую ответственность.
По данным xakep_ru, исправлений нет до сих пор.
Меня цепляет не сама ошибка, а то, как производитель превратил тишину в инструмент управления раскрытием. Пока исправления нет, каждый установленный APK — потенциальный полный root-доступ без единого запроса разрешений.
#OnePlus #OxygenOS #Root #Android #уязвимость
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.