The Hacker News Unpatched OnePlus Flaws Let Installed Android Apps Gain Root Without Permissions Two unpatched OnePlus flaws let an installed no-permission app gain root on stock OxygenOS phones; no real-world exploitation is known. [!quote]+ 运行最新OxygenOS的OnePlus 15可能会被用户安装的恶意应用root,而该应用不要求任何特殊权限。一位研究员Rasmus Moorats利用 OnePlus软件中的两个漏洞 ,获得了root权限,这是对Android手机的最高控制层级。 一加告诉他,许多自家设备和OPPO设备都存在同样的问题,尽管未说明具体是哪一款。 一加在五月确认了这两个缺陷。在同一回复中,公司告诉Moorets,只有他们自己决定何时公开漏洞,并警告未经许可发布可能带来法律责任。不过他还是在9月24日发布了,那时OnePlus还没有发布任何修复。 一加在回复中阐述了其立场,Rasmus 全文发表了。报告称修复计划已安排,但声称“漏洞披露的最终独家权利”,并告知即使修复发布后,研究人员也不得自行发布全部技术细节。 公司辩称,欧洲网络安全规则要求制造商接受并修正报告,但不允许研究人员未经制造商同意披露报告。声明警告称,如果他未经许可发布,OnePlus将“根据适用法律追究相关法律责任”。 [!abstract]+ 攻击机制 Moorat发现了OnePlus服务 AtlasService 的第一个缺陷,该服务收集调试数据,以root身份运行,并可接受任何应用的呼叫,无需检查来电者。 精心设计的调用会传送到OnePlus调试工具,该工具会接收应用文本,并未勾选地直接丢入系统命令中。这会让应用获得root权限,但只能在一个叫dumpstate的受限系统区域内,而dumpstate无法完成root通常能做的所有事情。 第二个缺陷彻底解决了问题。一加还提供另一项服务,一个名为olc2的硬件辅助工具,带有执行接收到的任何壳级指令的命令。它唯一的保护是调用者必须已经是根节点,而第一个缺陷正是提供了这一点。 这次,命令运行在一个区域,赋予所有低级 Linux 权限,包括加载内核代码的能力,从而让应用在系统层面控制设备。 [!quote]+ 今年八月,安全公司加州的研究员Lukas Maar 展示了一种不同的技术 ,利用一个未经授权的应用,通过攻击三星、小米、OPPO、一加和Realme等厂商添加到Android的代码,root运行最新固件的手机。 一加之前也对研究人员的回答很慢。2025年, Rapid7报告 了一个独立的OxygenOS漏洞,允许任何应用读取用户短信,并表示一加直到研究公开才做出回应。 3 个帖子 - 3 位参与者 阅读完整话题


  • 情报分类:硬件与数码
  • 分类依据:内容涉及硬件、数码产品或通信卡
  • 信息来源:服务器 / LINUX DO - 最新话题
  • 发布时间:2026/9/25 18:44:25