Το Unisoc VoLTE exploit που αποκαλύφθηκε στις 17 Αυγούστου 2026 από τους ερευνητές της SSD Secure Disclosure αποτελεί μία από τις πιο ανησυχητικές αλυσίδες εκμετάλλευσης ευπαθειών που έχουν δει το φως της δημοσιότητας τα τελευταία χρόνια. Πρόκειται για μια αλυσίδα exploit δύο σταδίων, που επιτρέπει σε έναν επιτιθέμενο να αποκτήσει πλήρη πρόσβαση στον Android kernel συσκευών που χρησιμοποιούν modem firmware της Unisoc, μέσω μιας απλής εισερχόμενης βίντεο κλήσης VoLTE. Το πιο ανησυχητικό στοιχείο; Ο κατασκευαστής των chipset δεν έχει κυκλοφορήσει καμία διόρθωση.

Η αποκάλυψη αυτή αποτελεί το δεύτερο στάδιο μιας αλυσίδας που ξεκίνησε τον Μάρτιο του 2026, όταν η SSD Secure Disclosure είχε αποκαλύψει remote code execution (RCE) στο ίδιο firmware μέσω μιας παραποιημένης βίντεο κλήσης SIP. Η έρευνα πραγματοποιήθηκε από έναν ανεξάρτητο ερευνητή ασφαλείας με το ψευδώνυμο 0x50594d. Η ομάδα ανέφερε ότι προσπάθησε να επικοινωνήσει με τον κατασκευαστή μέσω πολλαπλών καναλιών — email και LinkedIn — χωρίς να λάβει καμία απάντηση, ακριβώς όπως είχε συμβεί και με την αποκάλυψη του Μαρτίου.
Η ευπάθεια ανύψωσης προνομίων κατατάσσεται ως CWE-1189 (Improper Isolation of Shared Resources on System-on-a-Chip) και δεν της έχει αποδοθεί ακόμη CVE αριθμός. Το ελάττωμα εντοπίζεται στο modem firmware που μοιράζονται τουλάχιστον τρία chipset της Unisoc: το T606 που βρίσκεται στο Motorola E13, το T612 στο Realme C33 και το T7250 στο Xiaomi Redmi A5.
Δείτε επίσης: Zimbra zero-click exploit: Ρωσική ομάδα κλέβει email και 2FA codes μέσω CVE-2025-66376
Πώς λειτουργεί το Unisoc VoLTE exploit — Τεχνική ανάλυση
Για να κατανοήσουμε τη σοβαρότητα του Unisoc VoLTE exploit, πρέπει να εξετάσουμε την αρχιτεκτονική αδυναμία που το καθιστά εφικτό. Στα SoC (System-on-a-Chip) της Unisoc, ο επεξεργαστής του modem και ο επεξεργαστής εφαρμογών (application processor) μοιράζονται τον ίδιο φυσικό χώρο μνήμης, χωρίς κανένα hardware-enforced boundary που να εμποδίζει τον modem-context code από το να τροποποιεί τη μνήμη του kernel. Αυτή η αρχιτεκτονική επιλογή αποτελεί τη ρίζα του προβλήματος.
Το exploit λειτουργεί σε δύο σαφή στάδια. Στο Στάδιο 1, ο επιτιθέμενος εκμεταλλεύεται την ευπάθεια RCE στο modem firmware μέσω μιας παραποιημένης βίντεο κλήσης SIP, επιτυγχάνοντας εκτέλεση κώδικα σε επίπεδο modem. Στο Στάδιο 2, ο κώδικας που τρέχει στο modem γράφει μια διαμόρφωση πλήρους πρόσβασης στη ARM Memory Protection Unit (MPU) του modem μέσω coprocessor registers, αντιστοιχίζοντας ολόκληρο το φυσικό address space 32-bit ως αναγνώσιμο, εγγράψιμο και εκτελέσιμο από το modem context — συμπεριλαμβανομένων των σελίδων όπου βρίσκεται ο Android kernel.
Οι ερευνητές επιβεβαίωσαν την εκτέλεση κώδικα σε επίπεδο kernel σε μια δοκιμαστική συσκευή παρατηρώντας το output του kernel log, που έδειχνε ότι το injected payload είχε εκτελεστεί. Για την κατασκευή του proof-of-concept περιβάλλοντος, χρησιμοποίησαν ένα open-source 4G core network, ένα software-defined radio για τη ραδιοφωνική διεπαφή 4G και εξειδικευμένες SIM κάρτες. Η επίθεση επιβεβαιώθηκε σε Motorola E13 με patch ασφαλείας Φεβρουαρίου 2025 και σε Xiaomi Redmi A5 με patch Ιανουαρίου 2026.
Unisoc VoLTE exploit: Προϋποθέσεις επίθεσης και εύρος επιρροής
Το Unisoc VoLTE exploit δεν είναι μια επίθεση που μπορεί να εκτελεστεί μαζικά. Απαιτεί δύο κρίσιμες προϋποθέσεις: ο επιτιθέμενος πρέπει να ελέγχει μια ιδιωτική υποδομή 4G/VoLTE και το θύμα πρέπει να απαντήσει στην εισερχόμενη κλήση βίντεο. Αυτό περιορίζει σημαντικά τη μαζική εκμετάλλευση, αλλά δεν μειώνει τον κίνδυνο για στοχευμένες επιθέσεις υψηλής αξίας — δημοσιογράφους, ακτιβιστές, στελέχη επιχειρήσεων ή κυβερνητικούς αξιωματούχους.
Δείτε επίσης: GitLab RCE PoC: Exploit σε self-managed GitLab μέσω Jupyter notebook diff (Oj)
Η Unisoc, μια εταιρεία chipset με έδρα τη Σαγκάη που ήταν παλαιότερα γνωστή ως Spreadtrum, προμηθεύει εξαρτήματα σε μάρκες όπως Motorola, Realme και Xiaomi για συσκευές που πωλούνται σε περισσότερες από 140 χώρες. Αυτό σημαίνει ότι ο αριθμός των δυνητικά επηρεαζόμενων συσκευών είναι τεράστιος, αν και δεν έχει δοθεί δημόσια εκτίμηση του ακριβούς αριθμού χρηστών. Τα chipset T606, T612 και T7250 χρησιμοποιούνται κυρίως σε οικονομικά smartphones της κατηγορίας entry-level, που συχνά λαμβάνουν ενημερώσεις ασφαλείας με καθυστέρηση.
Αξίζει να σημειωθεί ότι τον Αύγουστο 2026 αποκαλύφθηκαν και άλλες ευπάθειες Unisoc σε πολλαπλές σειρές προϊόντων, συμπεριλαμβανομένων προβλημάτων improper input validation που μπορούν να προκαλέσουν remote denial of service σε οικογένειες modem firmware όπως T8100, T9100, T8200, T8300 και UDX710. Αυτά καταγράφηκαν ως CVE-2026-21548 έως CVE-2026-21555, με πολλαπλές καταχωρήσεις που περιγράφουν remote denial of service και τουλάχιστον μία που αναφέρει ως επηρεαζόμενα τα Android 13/14/15/16 σε ορισμένες οικογένειες modem της Unisoc.

Συστάσεις προστασίας για χρήστες συσκευών με Unisoc VoLTE
Δεδομένης της απουσίας patch, οι χρήστες συσκευών που βασίζονται σε chipset Unisoc — ιδιαίτερα Motorola E13, Realme C33 και Xiaomi Redmi A5 — πρέπει να λάβουν άμεσα μέτρα. Πρώτον, να παρακολουθούν ενεργά τις ενημερώσεις firmware από τον κατασκευαστή της συσκευής τους και να τις εγκαθιστούν αμέσως μόλις γίνουν διαθέσιμες. Δεύτερον, να αντιμετωπίζουν τις κλήσεις VoLTE βίντεο από άγνωστους αριθμούς με ιδιαίτερη προσοχή, καθώς αποτελούν το κύριο φορέα επίθεσης.
Δείτε επίσης: Gemini στο Android: Η δοκιμή που ανέδειξε το Grok 4.5
Για οργανισμούς που διαχειρίζονται στόλους συσκευών, συνιστάται η καταγραφή των επηρεαζόμενων μοντέλων smartphone και ο συντονισμός με τους OEM για την κατάσταση κυκλοφορίας firmware, αντί να βασίζονται αποκλειστικά στα επίπεδα patch του Android OS. Αν μια συσκευή είναι κρίσιμης σημασίας και δεν υπάρχει patch, εξετάστε το ενδεχόμενο απομόνωσής της από ευαίσθητες λειτουργίες μέχρι να επιβεβαιωθεί μια διόρθωση από τον κατασκευαστή. Επίσης, η αποφυγή σύνδεσης σε άγνωστα ή μη αξιόπιστα δίκτυα μειώνει την έκθεση, καθώς η αλυσίδα exploit απαιτεί υποδομή 4G υπό τον έλεγχο του επιτιθέμενου.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η υπόθεση Unisoc αναδεικνύει ένα ευρύτερο πρόβλημα στο οικοσύστημα Android: η ασφάλεια του baseband modem παραμένει ένα από τα πιο υποτιμημένα attack surfaces. Μόλις ένας επιτιθέμενος αποκτήσει πρόσβαση στο modem, οι παραδοσιακές άμυνες του Android — sandboxing, app-layer defenses — καθίστανται ουσιαστικά άνευ αξίας.
