EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Незакрпени пропусти во OnePlus им овозможуваат на инсталирани Android апликации да добијат root пристап без дозволи

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 75/100

OnePlus 15 con OxygenOS ha due vulnerabilità che permettono a app installate di ottenere root senza permessi. Rasmus Moorats ha sfruttato queste vulnerabilità per ottenere controllo completo del dispositivo. OnePlus ha confermato le vulnerabilità ma non ha rilasciato patch né CVE. L'attacco richiede un'app malevola installata localmente.

Perché conta

Per le PMI italiane, questa vulnerabilità potrebbe compromettere dati sensibili e operatività aziendale se dispositivi OnePlus vengono compromessi. L'assenza di patch e la lentezza nella risposta aumentano il rischio di attacchi mirati.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi
  • Miglioramento della risposta agli incidenti
  • Protezione dei dati sensibili e operatività aziendale
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteMonitoraggio / SIEMBackup & DRFirewall NGFW / IPS
DestinatariITSOC
Centro informazioni

Traduzione in elaborazione

MKD-CIRT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

OnePlus 15 со најновата верзија на OxygenOS може да биде рутиран од малициозна апликација што корисникот ќе ја инсталира, без апликацијата да бара посебни дозволи. Истражувачот Rasmus Moorats поврзал два пропусти во софтверот на OnePlus за да добие root пристап, односно највисоко ниво на контрола врз Android телефонот. OnePlus му соопштил дека истите пропусти влијаат […] The post Незакрпени пропусти во OnePlus им овозможуваат на инсталирани Android апликации да добијат root пристап без дозволи appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Fonte
MKD-CIRT Macedonia del Nord
Entità pubblicatrice
MKD-CIRT
Tipo entità
CSIRT nazionale
Area
Europe · MK
Lingua originale
mk · traduzione in preparazione
Pubblicazione
25/09/2026 11:32
MITRE ATT&CK
T1562, T1059.001
Paese indicato
MK
Apri la fonte originale