🔥 この記事の詳細
2026-08-17 更新
B
今週中

Unisoc製モデムファームウェアにおいて、VoLTEビデオ通話を通じてAndroidカーネルへのフルアクセスを可能にするエクスプロイトチェーン

脆弱性🌐 英語ソース
🖥️ 製品Android
📅 2026-08-17📰 hackernews
📌 一言でいうと
Unisoc製モデムファームウェアにおいて、VoLTEビデオ通話を通じてAndroidカーネルへのフルアクセスを可能にするエクスプロイトチェーンが公開されました。攻撃者がプライベート4Gネットワークを制御し、被害者がビデオ通話に応答することが条件となります。チップセットメーカーからの修正は提供されておらず、特権昇格の脆弱性(CWE-1189)が含まれています。
🔍該当判定
  • Unisoc製のチップを搭載したAndroidスマートフォンを社用携帯として配布している
  • 社員がAndroid端末で「VoLTEビデオ通話」機能を利用している
  • 攻撃者が制御する偽の4G基地局(プライベートネットワーク)が設置されている環境で端末を利用する可能性がある
上記いずれにも該当しない → 静観でOK
該当時の対応
現時点でベンダーからの修正パッチがないため、信頼できないネットワーク環境でのビデオ通話への注意喚起、およびデバイスメーカーからのアップデートを継続的に確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Unisoc製モデムにおけるVoLTEビデオ通話の脆弱性について

お疲れさまです。Unisoc製モデムファームウェアに関する深刻な脆弱性の情報共有です。

■ 概要
VoLTEビデオ通話を利用してAndroidカーネルへのフルアクセスを可能にするエクスプロイトチェーンが公開されました。攻撃者がプライベート4Gネットワークを制御し、ユーザーが通話に応答した場合に発動します。特権昇格の脆弱性(CWE-1189)に起因します。

■ 影響範囲
- Unisoc製モデムファームウェアを搭載したAndroidデバイス

■ 対応手順
1. 社内で利用しているモバイル端末のチップセット(Unisoc製か否か)を確認してください。
2. ベンダーから修正パッチが提供されるまで、不審なネットワーク環境での利用を制限することを検討してください。
3. OSおよびファームウェアのアップデートを随時適用してください。

■ 参考情報
- SSD Secure Disclosure アドバイザリ

対応優先度: 中(攻撃条件が限定的であるため)
対応期限: パッチ提供次第
Subject: [Technical Alert] VoLTE Video Call Exploit Chain in Unisoc Modem Firmware

Dear Team,

We are sharing information regarding a critical exploit chain affecting Unisoc modem firmware.

■ Overview
Researchers have disclosed a two-stage exploit chain that grants full Android kernel access via a malformed VoLTE video call. The attack requires the adversary to control a private 4G network and the victim to answer the call. The vulnerability is classified as CWE-1189 (Improper Isolation of Shared Resources on SoC).

■ Scope
- Android devices running Unisoc modem firmware.

■ Recommended Actions
1. Identify devices within the organization using Unisoc chipsets.
2. Monitor for firmware updates from the device manufacturers, as the chipset vendor has not yet released a fix.
3. Advise users to be cautious of answering calls in untrusted network environments.

■ Reference
- SSD Secure Disclosure Advisory

Priority: Medium (due to specific attack requirements)
Deadline: Upon patch availability