EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Незакрпени пропусти во OnePlus им овозможуваат на инсталирани Android апликации да добијат root пристап без дозволи

Official source
EudorIA operational summary

What it means

Priority 75/100

OnePlus 15 con OxygenOS ha due vulnerabilità che permettono a app installate di ottenere root senza permessi. Rasmus Moorats ha sfruttato queste vulnerabilità per ottenere controllo completo del dispositivo. OnePlus ha confermato le vulnerabilità ma non ha rilasciato patch né CVE. L'attacco richiede un'app malevola installata localmente.

Why it matters

Per le PMI italiane, questa vulnerabilità potrebbe compromettere dati sensibili e operatività aziendale se dispositivi OnePlus vengono compromessi. L'assenza di patch e la lentezza nella risposta aumentano il rischio di attacchi mirati.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi
  • Miglioramento della risposta agli incidenti
  • Protezione dei dati sensibili e operatività aziendale
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementSegmentazione di reteMonitoraggio / SIEMBackup & DRFirewall NGFW / IPS
AudienceITSOC
Information centre

Translation in progress

MKD-CIRT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

OnePlus 15 со најновата верзија на OxygenOS може да биде рутиран од малициозна апликација што корисникот ќе ја инсталира, без апликацијата да бара посебни дозволи. Истражувачот Rasmus Moorats поврзал два пропусти во софтверот на OnePlus за да добие root пристап, односно највисоко ниво на контрола врз Android телефонот. OnePlus му соопштил дека истите пропусти влијаат […] The post Незакрпени пропусти во OnePlus им овозможуваат на инсталирани Android апликации да добијат root пристап без дозволи appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Source
MKD-CIRT Macedonia del Nord
Publishing entity
MKD-CIRT
Entity type
National CSIRT
Area
Europe · MK
Original language
mk · translation in preparation
Publication
25/09/2026 11:32
MITRE ATT&CK
T1562, T1059.001
Stated country
MK
Open the original source