⚠️ OnePlus два месяца не выпускает исправление для уязвимостей, дающих root-доступ Расмус Мооратс показал получение полного локального root-доступа на OnePlus 15 с OxygenOS 16 без специальных разрешений и запросов. Первая ошибка в AtlasService: сервис с root-привилегиями принимает вызовы от любого приложения и подставляет строку атакующего в системную команду. Условие UID 0 выполняется, но контекст dumpstate ограничен. Второй сервис, olc2, снимает ограничение — он проверяет только UID 0 и запускает произвольный командный интерпретатор. Итог: низкоуровневые привилегии, включая загрузку кода в ядро. Эксплойт сработал и на OnePlus 12 Pro. OnePlus подтвердила, что ошибки затрагивают Oppo и другие устройства, но моделей не назвала. Уязвимостям пока не присвоили CVE, отдельного бюллетеня тоже нет. Это не экзотика: любое вредоносное приложение после установки получает полный контроль без явных разрешений. Показательная хронология. 18 апреля: отчёт. 20 мая: подтверждение и обещание исправления. 22 июня: просьба отложить раскрытие до 17 сентября. Потом тишина: запросы от 20 июля и 11 сентября остались без ответа. 24 сентября: публикация подробностей. OnePlus оставляла за собой «исключительное окончательное право» решать, когда раскрывать информацию, и упоминала юридическую ответственность. По данным xakep_ru, исправлений нет до сих пор. Меня цепляет не сама ошибка, а то, как производитель превратил тишину в инструмент управления раскрытием. Пока исправления нет, каждый установленный APK — потенциальный полный root-доступ без единого запроса разрешений. #OnePlus #OxygenOS #Root #Android #уязвимость