تخطى إلى المحتوى الرئيسي

ثغرة Unisoc VoLTE: وصول كامل لنواة Android بدون حل

فريق جلتش
منذ ساعة0 مشاهدة5 دقائق
ثغرة Unisoc VoLTE: وصول كامل لنواة Android بدون حل

كشفت SSD Secure Disclosure في 17 أغسطس 2026 عن سلسلة استغلال من مرحلتين تتيح وصولاً كاملاً إلى نواة Android على الأجهزة التي تعمل ببرامج Unisoc الثابتة للمودم، دون توفر أي…

مقدمة تحليلية

كشفت SSD Secure Disclosure في 17 أغسطس 2026 عن سلسلة استغلال من مرحلتين تتيح وصولاً كاملاً إلى نواة Android على الأجهزة التي تعمل ببرامج Unisoc الثابتة للمودم، دون توفر أي إصلاح من الشركة المصنعة للرقائق. تستغل هذه السلسلة مكالمة فيديو VoLTE، وهي المرحلة الثانية التي بدأت في مارس 2026 عندما كشفت SSD عن تنفيذ تعليمات برمجية عن بعد (RCE) في نفس البرامج الثابتة من خلال مكالمة SIP فيديو مشوهة. يتطلب تنفيذ السلسلة الكاملة أن يتحكم المهاجم في شبكة خلوية خاصة من الجيل الرابع وأن يجيب الضحية على مكالمة الفيديو الواردة. أكدت SSD Secure Disclosure أنها تواصلت مع Unisoc عبر قنوات متعددة، بما في ذلك البريد الإلكتروني و LinkedIn، لكنها لم تتلق أي رد، وهو ما حدث أيضاً عند الكشف السابق في مارس 2026.

التحليل التقني

تتكون سلسلة الاستغلال من خطوتين أساسيتين. الأولى هي تنفيذ تعليمات برمجية عن بعد (RCE) على المودم، والذي يتم تحقيقه، وفقاً لبحث مستقل أجراه 0x50594d، من خلال مكالمة SIP فيديو مشوهة. بعد الحصول على موطئ قدم على مستوى المودم، تبدأ خطوة رفع الامتيازات. تستغل هذه الخطوة ضعفاً مصنفاً ضمن CWE-1189، وهو "العزل غير السليم للموارد المشتركة على نظام على رقاقة (SoC)"، ولم يتم تخصيص معرف CVE له حتى تاريخ النشر.

تكمن آلية الاستغلال في كتابة تهيئة وصول كامل لوحدة حماية الذاكرة (ARM Memory Protection Unit) الخاصة بالمودم عبر سجلات المعالج المساعد (coprocessor registers). هذا يسمح بتعيين مساحة العنوان الفيزيائية بأكملها البالغة 32-bit للقراءة والكتابة والتنفيذ من سياق المودم، بما في ذلك الصفحات التي توجد بها نواة Android. الشرط الأساسي الذي يجعل ذلك ممكناً هو وجود مساحة ذاكرة فيزيائية مشتركة بين معالج المودم ومعالج التطبيقات داخل نظام Unisoc على رقاقة (SoC)، دون وجود حدود مفروضة بواسطة الأجهزة تمنع التعليمات البرمجية في سياق المودم من تعديل ذاكرة النواة. أجرى الباحثون تأكيداً لتنفيذ التعليمات البرمجية على مستوى النواة على جهاز اختباري من خلال مراقبة مخرجات سجل النواة التي أظهرت تشغيل الحمولة المحقونة.

تم تأكيد الثغرة على الأجهزة التالية:

  • Motorola E13: يعمل بشريحة Unisoc T606 مع تصحيح أمني يعود إلى فبراير 2025.
  • Realme C33: يعمل بشريحة Unisoc T612.
  • Xiaomi Redmi A5: يعمل بشريحة Unisoc T7250 مع تصحيح أمني يعود إلى يناير 2026.

لم يعالج نشرة Android Security Bulletin لشهر أغسطس 2026 هذه الثغرة، ولا توجد نشرة أمنية من UNISOC تغطيها. بنى الباحثون بيئة إثبات المفهوم الخاصة بهم باستخدام شبكة أساسية مفتوحة المصدر 4G، وراديو معرف بالبرمجيات للواجهة الراديوية 4G، وبطاقات SIM متخصصة.

مقارنة مع اكتشافات سابقة

تأتي هذه الثغرة بعد بحث مستقل نشرته Kaspersky ICS CERT في نوفمبر 2025، والذي وثق نفس الشرط المعماري على شريحة Unisoc مختلفة، هي UIS7862A، والموجودة في وحدات رأس المركبات. بعد الحصول على تنفيذ التعليمات البرمجية للمودم عبر ثغرة منفصلة، تمكن فريق Kaspersky أيضاً من الوصول إلى نواة Android وتعديلها من خلال استغلال مساحة العنوان الفيزيائية المشتركة للمودم ومعالج التطبيقات. وصفت Kaspersky أحد مسارات الحركة الجانبية، الذي يتضمن طرفية وصول مباشر للذاكرة (Direct Memory Access) مخفية، على أنه مشكلة على مستوى الأجهزة لا يمكن إصلاحها من خلال تحديث برمجي. المسار الذي تستخدمه سلسلة SSD عبر وحدة حماية الذاكرة (Memory Protection Unit) قابل للمعالجة من حيث المبدأ من خلال تغيير في البرامج الثابتة، على الرغم من عدم التزام UNISOC بأي تحديث من هذا القبيل.

السياق وتأثير السوق

تعتبر Unisoc، وهي شركة تصنيع رقائق مقرها شنغهاي كانت تُعرف سابقاً باسم Spreadtrum، مزوداً رئيسياً للمكونات لعلامات تجارية عالمية مثل Motorola و Realme و Xiaomi. يتم بيع الأجهزة التي تحتوي على رقائق Unisoc في أكثر من 140 دولة، مما يعني أن هذه الثغرات الأمنية تؤثر على قاعدة مستخدمين واسعة النطاق. إن غياب الإصلاح الرسمي أو حتى الاستجابة من Unisoc يضع ملايين المستخدمين في موقف ضعيف بشكل مباشر.

إن سجل Unisoc في معالجة الثغرات الأمنية متقلب. ففي عام 2022، كشفت Check Point Research عن ثغرة حرجة في رقائق Unisoc، CVE-2022-20210، والتي قامت UNISOC بتصحيحها وتوزيعها عبر Android Security Bulletin. هذا يُظهر أن الشركة لديها القدرة على الاستجابة وتصحيح العيوب الأمنية عندما تختار ذلك. ومع ذلك، فإن الثغرات الأمنية الحالية التي كشفت عنها SSD Secure Disclosure في مارس 2026 وأغسطس 2026 لا تحمل مثل هذا الضمان، مما يشير إلى تغيير في نهج الشركة أو عدم قدرتها على التعامل مع هذه المشكلات المعمارية الجوهرية.

بالإضافة إلى ذلك، وصفت استشارة منفصلة من UNISOC في أكتوبر 2025، وهي CVE-2025-31718 (مع درجة CVSS تبلغ 7.5)، عيباً في التحقق من مدخلات المودم على نفس عائلة الشرائح، على الرغم من عدم وضوح ما إذا كانت تتوافق مع الكشف الذي أجرته SSD في مارس 2026. هذا يشير إلى أن مشاكل المودم ليست جديدة على Unisoc، ولكن استمرار وجود ثغرات بدون تصحيح يُبرز مشكلة أعمق. يفتقر مالكو الأجهزة حالياً إلى أي تصحيح أو إجراء تخفيف متاح، وعليهم انتظار تحديث للبرامج الثابتة من الشركة المصنعة لأجهزتهم، وهو انتظار قد يطول بلا نتيجة.

رؤية Glitch4Techs

إن تقاعس Unisoc عن معالجة هذه الثغرات الأمنية الجسيمة يمثل إهمالاً صارخاً لحماية المستخدمين. في حين أن الشركة أظهرت سابقاً القدرة على الاستجابة للتصحيحات، كما هو الحال مع CVE-2022-20210، فإن عدم وجود استجابة أو حل للثغرات الحالية التي تمنح وصولاً كاملاً لنواة Android هو أمر غير مقبول. إن حقيقة أن الأجهزة مثل Motorola E13 بتصحيح فبراير 2025 و Xiaomi Redmi A5 بتصحيح يناير 2026 تظل معرضة للخطر، مع تأكيد عدم معالجة المشكلة في نشرة Android Security Bulletin لشهر أغسطس 2026، يشير إلى مشكلة أمنية معمارية متأصلة تُركت دون رقابة. هذا يعرض ملايين المستخدمين في أكثر من 140 دولة لمخاطر عالية، ويثبت أن الاستراتيجية الأمنية لـ Unisoc، في هذه الحالة، غير كافية بشكل خطير.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك