该攻击需要特殊的4G网络,且目标需接听来电视频,目前尚无补丁可用。该漏洞对使用Unisoc调制解调器软件的Android设备构成两阶段攻击。第一阶段利用视频通话缺陷在调制解调器上执行远程代码。第二阶段,攻击者可访问Android内核所在的内存。为此,攻击者必须控制4G网络,且目标必须接受VoLTE视频通话。问题的根源在于调制解调器和处理器共享同一内存空间。研究人员更改了调制解调器上的ARM安全设置,使整个32位地址空间可读、可写、可执行。这使得调制解调器能够干扰包含Android内核的内存页。团队通过输出确认了攻击代码有效。该漏洞影响至少三款Unisoc芯片组,包括T606、T612和T7250。研究人员在摩托罗拉E13和小米Redmi A5设备上验证了该问题。Realme C33也使用了受影响芯片之一。Android的8月安全更新未涵盖此漏洞,Unisoc也未分享修复方案。SSD表示曾尝试联系该公司,但未收到回应。用户现在必须等待设备制造商发布软件更新。