联发科 VoLTE 视频通话利用链可使攻击者获得完整的 An... 笔记

联发科 VoLTE 视频通话利用链可使攻击者获得完整的 Android 内核访问权限

SSD Secure Disclosure 的安全研究人员发布了一个两阶段利用链,该利用链可通过 VoLTE 视频通话实现对运行联发科(Unisoc)调制解调器固件的 Android 设备的完整内核访问,且芯片组厂商尚未发布修复方案。该公告发布于 2026 年 8 月 17 日,是始于 2026 年 3 月的利用链的第二阶段。当时,SSD 已披露了其中的远程代码执行漏洞。
CdXz5zHNQW_y7t755338K.jpeg