未修复的一加手机漏洞允许已安装的安卓应用在未经授权的情况下获取root权限

🐟 2026-09-25 18:44 1




[!quote]+


运行最新OxygenOS的OnePlus 15可能会被用户安装的恶意应用root,而该应用不要求任何特殊权限。一位研究员Rasmus Moorats利用OnePlus软件中的两个漏洞,获得了root权限,这是对Android手机的最高控制层级。


一加告诉他,许多自家设备和OPPO设备都存在同样的问题,尽管未说明具体是哪一款。


一加在五月确认了这两个缺陷。在同一回复中,公司告诉Moorets,只有他们自己决定何时公开漏洞,并警告未经许可发布可能带来法律责任。不过他还是在9月24日发布了,那时OnePlus还没有发布任何修复。


一加在回复中阐述了其立场,Rasmus 全文发表了。报告称修复计划已安排,但声称“漏洞披露的最终独家权利”,并告知即使修复发布后,研究人员也不得自行发布全部技术细节。


公司辩称,欧洲网络安全规则要求制造商接受并修正报告,但不允许研究人员未经制造商同意披露报告。声明警告称,如果他未经许可发布,OnePlus将“根据适用法律追究相关法律责任”。




[!abstract]+攻击机制


Moorat发现了OnePlus服务AtlasService的第一个缺陷,该服务收集调试数据,以root身份运行,并可接受任何应用的呼叫,无需检查来电者。


精心设计的调用会传送到OnePlus调试工具,该工具会接收应用文本,并未勾选地直接丢入系统命令中。这会让应用获得root权限,但只能在一个叫dumpstate的受限系统区域内,而dumpstate无法完成root通常能做的所有事情。


第二个缺陷彻底解决了问题。一加还提供另一项服务,一个名为olc2的硬件辅助工具,带有执行接收到的任何壳级指令的命令。它唯一的保护是调用者必须已经是根节点,而第一个缺陷正是提供了这一点。


这次,命令运行在一个区域,赋予所有低级 Linux 权限,包括加载内核代码的能力,从而让应用在系统层面控制设备。




[!quote]+


今年八月,安全公司加州的研究员Lukas Maar展示了一种不同的技术,利用一个未经授权的应用,通过攻击三星、小米、OPPO、一加和Realme等厂商添加到Android的代码,root运行最新固件的手机。


一加之前也对研究人员的回答很慢。2025年,Rapid7报告了一个独立的OxygenOS漏洞,允许任何应用读取用户短信,并表示一加直到研究公开才做出回应。


最新回复 (6)
  • 纯小亦 09-25 18:47
    1楼

    随着 AI 挖洞能力越来越强,root 的好时代要再次来临了罢 ^-^

  • just4fun 09-25 18:48
    2楼

    一加现在不要定位刷机爱好者的机器了,OPPO自己好像都转变宣传口径了。


    往电竞、游戏那边去靠,对标蓝的iqoo那些。


    个人感觉,手机性能“上来”,能不怎么挤牙膏的时候。


    除了一定要去广告或者性能限制等特殊需求的用户,刷机类,真的会越来越小众。


    而且很多人实在懒得理,直接转果了。

  • Happyzi 09-25 19:50
    3楼

    以前特地为root买了台小米17,但尽管做了各种隐藏,用一些政务、nfc类软件时还是会遇到麻烦。root也许已经进入不可挽回的收缩期了。

    但个人认为刷机群体还会存续下去,手机厂商的各种奇妙操作总会有人想摆脱。

  • Mozi 09-25 21:28
    4楼

    现在如果要玩 root, 最好是和主力机分开,就算分开也是有各种封号之类的风险

    我以前也是用一加 5T 熬夜刷机,上帝模式、微信防撤回,很多都玩过

  • fnmdxd 09-25 21:33
    5楼

    漏洞的内核提权和刷机不是一回事,都不会破坏设备信任链,不需要传统的隐藏手段

    只读内存的话几乎不可见

  • 黯绛 09-28 23:25
    6楼

    coloros也有这个问题吗?有我就要复刻一个了 ^-^

* 帖子来源Linux.do
返回