Pesquisadores de segurança identificaram uma vulnerabilidade em dispositivos com sistema-on-chip (SoC) da Unisoc. A falha permite uma exploração por meio de chamada de vídeo, que pode conceder acesso de root ao invasor.
A falha reside no firmware de diversos SoCs da Unisoc, chips utilizados em smartphones de baixo custo de marcas como Xiaomi, Motorola e Realme. Um ataque bem-sucedido pode alterar o sistema operacional do aparelho Android.
O pesquisador, identificado apenas pelo alias 0x50594m, testou o exploit em três modelos específicos: Realme C33, Xiaomi Redmi A5 e Motorola E13. O aviso técnico detalha que a falha afeta os SoCs T612, T616, T606 e T7250.
Contudo, as condições de teste apresentaram limitações. Os aparelhos usados eram modificados (rooted) e o teste ocorreu em rede fechada VoLTE, e não em rede de operadora. Além disso, os dispositivos rodavam patches de segurança mais antigos.
A divulgação da descoberta, feita no site SSD Secure Disclosure, descreve a vulnerabilidade como uma “impropria isolamento de recursos compartilhados no sistema-on-a-chip”. O fabricante Unisoc não respondeu à notificação de segurança.

