注目

Techniques / Entry

T7250

攻撃手法「T7250」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / RESEARCH / MOBILE MODEM EXPLOIT CHAIN

ビデオ通話に応答するだけでAndroidのカーネル権限を奪取 — Unisocモデムの2段階エクスプロイトチェーンをSSDが公開、修正版は未提供

SSD Secure Disclosureは2026年8月17日、Unisocモデムのファームウェアに「モデムのコード実行権限からAndroidのカーネル権限へ昇格できる」重大な脆弱性を発見したと発表した。2026年3月に公開済みのモデムRCEと組み合わせると、攻撃者が被害者のスマートフォンへVoLTEのビデオ通話をかけ、着信に応答させるだけで、端末のカーネルに任意のコードを実行できる2段階のチェーンになる。原因はモデムメモリとカーネルメモリの分離の欠如(CWE-1189)。Xiaomi Redmi A5(セキュリティパッチレベル2026年1月1日付)やMotorola E13(同2025年2月1日付)で影響を確認した。SSDはUnisocにメールとLinkedInで複数回連絡を試みたが応答はなく、修正版は提供されていない。