この攻撃には、特別な4Gネットワークと、標的が着信ビデオ通話に応答することが必要であり、現在パッチは提供されていません。この脆弱性は、Unisocモデムソフトウェアを使用するAndroidデバイスに対する2段階の攻撃を可能にします。第1段階では、ビデオ通話の欠陥を悪用してモデム上でリモートコード実行を行います。第2段階では、攻撃者はAndroidカーネルが存在するメモリにアクセスできます。このためには、攻撃者が4Gネットワークを制御し、標的がVoLTEビデオ通話を受け入れる必要があります。問題の根本は、モデムとプロセッサが同じメモリ空間を共有していることにあります。研究者らはモデム上のARMセキュリティ設定を変更し、32ビットアドレス空間全体を読み取り可能、書き込み可能、実行可能にしました。これにより、モデムがAndroidカーネルを含むメモリページに干渉できるようになりました。チームは、出力によって攻撃コードが機能することを確認しました。この脆弱性は、T606、T612、T7250を含む少なくとも3つのUnisocチップセットに影響します。研究者らは、Motorola E13とXiaomi Redmi A5デバイスで問題を検証しました。Realme C33も影響を受けるチップの1つを使用しています。Androidの8月のセキュリティアップデートはこの脆弱性をカバーしておらず、Unisocは修正プログラムを公開していません。SSDは同社に連絡を試みたが、応答がなかったと述べています。ユーザーは現在、デバイスメーカーからのソフトウェアアップデートを待つ必要があります。