ช่องโหว่ Unisoc VoLTE Video Call เปิดทางแฮกเกอร์เข้าควบคุม Android Kernel ได้เต็มรูปแบบ

หัวข้อ: ช่องโหว่ Unisoc VoLTE Video Call เปิดทางแฮกเกอร์เข้าควบคุม Android Kernel ได้เต็มรูปแบบ

นักวิจัยด้านความมั่นคงปลอดภัยจาก SSD Secure Disclosure ได้เผยแพร่ห่วงโซ่การโจมตีแบบสองขั้นตอนที่สามารถเข้าถึง Android kernel ได้อย่างเต็มรูปแบบบนอุปกรณ์ที่ใช้เฟิร์มแวร์โมเด็มของ Unisoc ผ่านการโทรแบบวิดีโอ VoLTE โดยทางผู้ผลิตชิปเซ็ตยังไม่มีแพตช์แก้ไข คำแนะนำ (advisory) ที่เผยแพร่เมื่อวันที่ 17 สิงหาคม 2026 เป็นขั้นตอนที่สองของห่วงโซ่ที่เริ่มต้นในเดือนมีนาคม 2026 เมื่อ SSD ได้เปิดเผยการรันโค้ดระยะไกล (remote code execution) ใน…


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • Android kernel – คือแกนกลางของระบบปฏิบัติการ Android ที่ควบคุมการทำงานพื้นฐานทั้งหมดของอุปกรณ์ เช่น การจัดการหน่วยความจำและการสื่อสารกับฮาร์ดแวร์
  • VoLTE – คือเทคโนโลยีการโทรผ่านเครือข่าย 4G ที่ให้เสียงคมชัดและเชื่อมต่อได้เร็วขึ้น ไม่ใช่การโทรแบบเดิมผ่าน 2G/3G
  • Remote code execution – คือช่องโหว่ที่ทำให้ผู้โจมตีสามารถสั่งให้อุปกรณ์ของเหยื่อรันโปรแกรมหรือคำสั่งใด ๆ จากระยะไกลได้โดยไม่ได้รับอนุญาต
  • Firmware – คือซอฟต์แวร์ที่ฝังอยู่ในฮาร์ดแวร์อุปกรณ์โดยตรง เช่น โมเด็มหรือชิปเซ็ต ทำหน้าที่ควบคุมการทำงานของฮาร์ดแวร์นั้น ๆ
  • Chipset – คือชิปหรือกลุ่มวงจรที่ทำหน้าที่ประมวลผลและควบคุมการเชื่อมต่อต่าง ๆ ของอุปกรณ์ เช่น โมเด็มและหน่วยประมวลผลกลาง
  • Patch – คือการอัปเดตซอฟต์แวร์เพื่อแก้ไขข้อบกพร่องหรือช่องโหว่ที่พบในระบบ