Especialistas em segurança da empresa SSD Secure Disclosure revelaram uma técnica sofisticada que permite invasores acessarem completamente o kernel do sistema Android. O ataque explora uma falha nos firmware de modem de dispositivos equipados com processadores Unisoc, utilizando chamadas de vídeo através da tecnologia VoLTE como vetor de entrada.
A invasão funciona em duas etapas interconectadas. Em março de 2026, os pesquisadores já haviam demonstrado a possibilidade de execução remota de código em aparelhos vulneráveis. Agora, a segunda etapa dessa cadeia permite obter controle total sobre o núcleo do sistema Android, representando uma ameaça ainda mais grave à segurança dos dispositivos.
A Unisoc, fabricante do chipset afetado, ainda não disponibilizou uma correção para sanar as falhas descobertas. A SSD Secure Disclosure decidiu publicar o alerta à comunidade para conscientizar sobre os riscos existentes, uma vez que a vulnerabilidade permanece sem solução por parte do fabricante.
Os usuários de aparelhos que utilizam processadores Unisoc devem ficar atentos, evitando atender chamadas de vídeo VoLTE originating de números desconhecidos até que uma correção oficial seja disponibilizada.
Fonte: The Hacker News

