מקור: The Hacker News

חוקרי אבטחה מ-SSD Secure Disclosure חשפו שרשרת ניצול דו-שלבית המאפשרת לתוקפים להשיג גישה מלאה לליבת מערכת ההפעלה במכשירי אנדרואיד המשתמשים בקושחת מודם של חברת Unisoc. הניצול מתבצע באמצעות שיחת וידאו בטכנולוגיית VoLTE, ומהווה המשך למחקר שהחל בחודש מרץ 2026 בנוגע לביצוע קוד מרחוק במכשירים אלו. נכון לעת זו, היצרנית Unisoc טרם שחררה עדכון אבטחה או תיקון לפרצה, מה שמותיר את המשתמשים החשופים לסיכון משמעותי של השתלטות עוינת על המכשיר ללא צורך באינטראקציה מצד הקורבן במהלך שיחת הווידאו.
