Video görüşmesi sırasında telefonu ele geçirebilen açık ortaya çıktı

Bazı Unisoc işlemcili Android telefonlarda kritik bir güvenlik açığı keşfedildi. Açık, saldırganların video görüşmesi üzerinden root erişimi elde etmesine yol açabiliyor.

Video görüşmesi sırasında telefonu ele geçirebilen açık ortaya çıktı

Güvenlik araştırmacıları, bazı Unisoc işlemcili Android telefonları etkileyen ciddi bir güvenlik açığını ortaya çıkardı. Araştırmaya göre saldırgan, video görüşmesi sırasında gönderdiği zararlı kodla hedef telefonda root yetkisi elde edebiliyor. Bu yetki, saldırgana cihaz üzerinde geniş kontrol sağlıyor.

Araştırmacılar açığı, uygun fiyatlı telefonlarda sık kullanılan bazı Unisoc işlemcilerin modem yazılımında tespit etti. Xiaomi, Motorola ve Realme gibi markaların bazı modelleri bu işlemcileri kullanıyor.

Araştırmacılar saldırıyı kontrollü bir ortamda gösterdi. Ancak test koşulları, günlük kullanımda karşılaşılan şartlardan farklı olduğu için açığın gerçek hayatta ne kadar kolay kullanılabileceği henüz net değil.

Hangi telefonlar risk altında?

Güvenlik açığını 0x50594d takma adını kullanan bir araştırmacı keşfetti. Araştırmacı saldırıyı üç farklı telefon üzerinde test etti:

  • Realme C33

  • Xiaomi Redmi A5

  • Motorola Moto E13

Test sırasında Redmi A5, 1 Ocak 2026 tarihli güvenlik yamasını kullanıyordu. Motorola Moto E13 ise 1 Şubat 2025 tarihli güvenlik yamasıyla çalışıyordu. Araştırmada ayrıca Temmuz 2025 Android güvenlik güncellemesini kullanan cihazlar da yer aldı.

Güvenlik raporu sorunun doğrudan telefon modellerinden ziyade Unisoc'un modem yazılımıyla bağlantılı olduğunu gösteriyor. Açık şu dört işlemciyi etkiliyor:

  • Unisoc T612

  • Unisoc T616

  • Unisoc T606

  • Unisoc T7250

Bu nedenle söz konusu işlemcilerden birini kullanan diğer telefonlar da teorik olarak risk taşıyabilir.

Saldırgan telefonda tam yetki kazanabiliyor

Araştırmacıya göre güvenlik açığı, modem ile sistem kaynakları arasındaki yetersiz ayrımdan kaynaklanıyor. Saldırgan önce modem üzerinde kod çalıştırabiliyor. Ardından bellek korumasını aşarak telefonun belleğine erişebiliyor.

Bu yöntem saldırgana çekirdek seviyesinde kod çalıştırma imkânı verebiliyor. Böyle bir erişim, Android işletim sisteminde değişiklik yapılmasına ve cihaz üzerindeki korumaların aşılmasına kadar uzanan sonuçlar doğurabilir.

Ancak saldırı önemli koşullar gerektiriyor

Araştırmanın sonuçları ciddi görünse de testler standart kullanıcı koşullarında yapılmadı. Araştırmacıların kullandığı telefonlarda root erişimi zaten açıktı. Normal şartlarda kullanıcıların büyük bölümü telefonlarını root erişimiyle kullanmıyor.

Araştırmacılar saldırıyı ayrıca normal bir mobil operatör ağı yerine kapalı bir VoLTE ağı üzerinde gerçekleştirdi. Test edilen cihazların bazılarında eski güvenlik yamaları da bulunuyordu.

Bu ayrıntılar, saldırının mevcut haliyle sıradan bir video görüşmesi üzerinden herhangi bir telefona kolayca uygulanabildiği anlamına gelmediğini gösteriyor. Ancak modem seviyesindeki açık, olası etkisinin büyüklüğü nedeniyle dikkat çekiyor.

Unisoc henüz açıklama yapmadı

SSD Secure Disclosure üzerinde yayımlanan araştırma, sorunu sistem kaynaklarının yeterince ayrılmamasından kaynaklanan kritik bir güvenlik açığı olarak tanımlıyor. Rapora göre saldırgan modem üzerinde kod çalıştırmayı başarırsa bellek koruma mekanizmalarından birini devre dışı bırakıp cihazın bellek alanına erişebiliyor.

Unisoc ise güvenlik bildirimiyle ilgili henüz bir açıklama yapmadı.