Незакрпени пропусти во OnePlus им овозможуваат на инсталирани Android апликации да добијат root пристап без дозволи
What it means
OnePlus 15 con OxygenOS ha due vulnerabilità che permettono a app installate di ottenere root senza permessi. Rasmus Moorats ha sfruttato queste vulnerabilità per ottenere controllo completo del dispositivo. OnePlus ha confermato le vulnerabilità ma non ha rilasciato patch né CVE. L'attacco richiede un'app malevola installata localmente.
Why it matters
Per le PMI italiane, questa vulnerabilità potrebbe compromettere dati sensibili e operatività aziendale se dispositivi OnePlus vengono compromessi. L'assenza di patch e la lentezza nella risposta aumentano il rischio di attacchi mirati.
Recommended actions
- Limitare l'installazione di app solo da fonti attendibili
- Applicare patch e aggiornamenti quando disponibili
- Configurare firewall per bloccare accessi non autorizzati
- Monitorare le attività di root e le modifiche al sistema
- Eseguire backup regolari e test di ripristino
- Ridurre l'esposizione di dispositivi sensibili a accessi esterni
Potential operational benefits
- Riduzione della superficie esposta a attacchi
- Miglioramento della risposta agli incidenti
- Protezione dei dati sensibili e operatività aziendale
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
OnePlus 15 со најновата верзија на OxygenOS може да биде рутиран од малициозна апликација што корисникот ќе ја инсталира, без апликацијата да бара посебни дозволи. Истражувачот Rasmus Moorats поврзал два пропусти во софтверот на OnePlus за да добие root пристап, односно највисоко ниво на контрола врз Android телефонот. OnePlus му соопштил дека истите пропусти влијаат […] The post Незакрпени пропусти во OnePlus им овозможуваат на инсталирани Android апликации да добијат root пристап без дозволи appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Source
- MKD-CIRT Macedonia del Nord
- Publishing entity
- MKD-CIRT
- Entity type
- National CSIRT
- Area
- Europe · MK
- Original language
- mk · translation in preparation
- Publication
- 25/09/2026 11:32
- MITRE ATT&CK
- T1562, T1059.001
- Stated country
- MK