Unisoc tabanlı bazı Android telefonlarda bulunan bir modem açığı, saldırganın telefonun Android çekirdeğine kadar yükselmesine yol açabiliyor. Araştırmacılar, bu zincirin çalışması için saldırganın özel bir 4G şebekeyi kontrol etmesi ve hedef kullanıcının gelen VoLTE görüntülü aramayı yanıtlaması gerektiğini belirtiyor.
Ağustos 2026’da yayımlanan bulgular, mart ayında açıklanan uzaktan kod çalıştırma açığının ikinci aşamasını tamamlıyor. İlk aşamada, aynı ürün yazılımında biçimi bozulmuş bir SIP görüntülü arama üzerinden modem seviyesinde uzaktan kod çalıştırma elde edilebildiği ortaya konmuştu. İkinci aşama ise modem içinde çalışan kodun, Android çekirdeğinin belleğine erişebilecek ayrıcalığa sıçramasını sağlıyor.
Modemden çekirdeğe giden yol
Güvenlik araştırmacısı 0x50594d tarafından yürütülen çalışma, modem yazılımında ortak kaynakların yalıtımının hatalı uygulanmasıyla ilişkili CWE-1189 sınıfına giriyor. Açık için henüz bir CVE numarası atanmadı. SSD Secure Disclosure, 17 Ağustos 2026 tarihli duyurusunda üreticiye birden fazla kanaldan, e-posta ve LinkedIn üzerinden ulaştıklarını ancak yanıt alamadıklarını da aktardı. Aynı ifade mart ayındaki açıklamada da yer almıştı.
Hata, en az üç Unisoc yonga setinin paylaştığı modem ürün yazılımında bulunuyor. Bunlar arasında Motorola E13’te görülen T606, Realme C33’te kullanılan T612 ve Xiaomi Redmi A5’te yer alan T7250 var. Merkezi Şanghay’da bulunan ve eski adı Spreadtrum olan Unisoc, Motorola, Realme ve Xiaomi gibi markalara bileşen sağlıyor; duyuruya göre bu cihazlar 140’tan fazla ülkede satılıyor.
Araştırmacılar ayrıcalık yükseltme kusurunu, Şubat 2025 güvenlik yaması taşıyan bir Motorola E13 ile Ocak 2026 yaması yüklü bir Xiaomi Redmi A5 üzerinde doğruladı. Tam zincirin çalışması için önce mart 2026’daki RCE açığı üzerinden modem katmanında tutunma gerekiyor. Ardından saldırganın kontrolündeki VoLTE altyapısı ve gelen görüntülü aramayı açan bir hedef gerekiyor.
Kanıt amaçlı kurulan düzenekte açık kaynak kodlu bir 4G çekirdek ağı, 4G radyo arayüzü için yazılım tanımlı radyo ve özel SIM kartlar kullanıldı. Bu kurulumla araştırmacılar, gerçek bir mobil şebeke davranışını laboratuvarda yeniden üretti.
Açığın teknik işleyişi
Modem üzerinde kod çalıştırıldıktan sonra ikinci aşama, yardımcı işlemci kayıtları üzerinden modem ARM Memory Protection Unit’e tam erişim veren bir yapılandırma yazmakla ilerliyor. Böylece modem bağlamı içinde 32 bit fiziksel adres alanının tamamı okunabilir, yazılabilir ve çalıştırılabilir biçimde eşlenebiliyor. Bu alan, Android çekirdeğinin bulunduğu sayfaları da kapsıyor.
Bu sonucun ortaya çıkmasına yol açan yapı, Unisoc SoC içinde modem işlemcisi ile uygulama işlemcisi arasında paylaşılan fiziksel bellek alanı. Araştırmacılar, donanım seviyesinde bu erişimi engelleyen bir sınır bulunmadığını, bu nedenle modem bağlamında çalışan kodun çekirdek belleğini değiştirebildiğini yazdı.
Ekip, test cihazında çekirdek düzeyinde kod yürütmeyi, kernel günlük çıktısında enjekte edilen yükün çalıştığını gösteren kayıtları izleyerek doğruladı.
Yama bekleyen cihazlar ve önceki bulgular
Ağustos 2026 Android Security Bulletin, bu açıklamadan önce yayımlanmış olmasına rağmen ayrıcalık yükseltme açığını ele almıyor. Unisoc’un yayımladığı herhangi bir güvenlik bülteninde de bu sorun yer almıyor. Üretici tarafında henüz duyurulmuş bir yama ya da geçici önlem bulunmadığı için cihaz sahiplerinin kendi üreticilerinden gelecek ürün yazılımı güncellemesini beklemesi gerekiyor.
Unisoc ayrıca Ekim 2025’te aynı yonga ailesini etkileyen farklı bir modem hatasını CVE-2025-31718 numarasıyla duyurmuştu. CVSS puanı 7.5 olarak verilen bu açık, giriş doğrulama kusuru olarak tanımlanıyor. Bunun, SSD’nin mart 2026’da bildirdiği RCE açığıyla aynı şey olup olmadığı ise netleşmiş değil. Ayrıntılar için: https://nvd.nist.gov/vuln/detail/CVE-2025-31718
Bu zincir, Kasım 2025’te yayımlanan Kaspersky ICS CERT araştırmasını da akla getiriyor. O çalışma, araç içi multimedya ünitelerinde kullanılan Unisoc UIS7862A yongasında benzer bir mimari durum bulunduğunu ortaya koymuştu. Kaspersky ekibi de ayrı bir açıktan modem kod çalıştırma sağladıktan sonra, modem ve uygulama işlemcisinin paylaşılan fiziksel adres alanını kullanarak çalışan Android çekirdeğine erişip onu değiştirebildi.
Kaspersky, gizli bir Direct Memory Access çevrebirimini içeren yatay hareket yolunu donanım seviyesinde bir sorun olarak nitelendirmişti; buna yazılım güncellemesiyle çözüm bulunamayacağını söylemişti. SSD zincirinde kullanılan Memory Protection Unit yolu ise teorik olarak bir ürün yazılımı değişikliğiyle giderilebiliyor, ancak Unisoc tarafından böyle bir güncelleme için taahhüt verilmiş değil.
Unisoc’un daha önce Check Point Research tarafından 2022’de ortaya çıkarılan ve CVE-2022-20210 olarak izlenen modem açığı Android Security Bulletin üzerinden yamanmıştı. O örnekte şirket düzeltmeyi dağıtmıştı; bu kez açıklanan iki yeni kusur için böyle bir güvence bulunmuyor. Ayrıntılar için: https://nvd.nist.gov/vuln/detail/CVE-2022-20210
