Un investigador ha identificado una cadena de dos vulnerabilidades en el firmware de OnePlus 15 (CPH2747) que permite a cualquier aplicación instalada desde fuentes no verificadas obtener permisos de root (uid 0) y capacidades Linux completas. El exploit funciona mediante un servicio de depuración de audio y un servicio de HAL del fabricante, sin requerir permisos especiales en la aplicación atacante.
La primera falla reside en AtlasService, un componente de OxygenOS diseñado para recopilar telemetría. Al recibir una llamada de un proceso no confiado, el servicio ejecuta un comando shell arbitrario como usuario root a través de un mecanismo de propiedades del sistema. La segunda vulnerabilidad está en el HAL olc2, que ejecuta directamente un shell para el usuario root si se le proporciona una cadena de comandos. Al combinar ambas, un atacante puede ejecutar cualquier comando en el dispositivo.
OnePlus confirmó que esta vulnerabilidad afecta a múltiples dispositivos de la marca y de OPPO, aunque no ha publicado una lista completa de modelos afectados. El equipo de seguridad de OnePlus ha aplicado parches a 151 dispositivos en mantenimiento, mientras que 18 siguen pendientes. En el caso específico del OnePlus 15, la versión 16.0.10.500(EX01) corrige estas fallos. El investigador desarrolló la prueba de concepto en un OnePlus 12 Pro, pero validó el exploit en el OnePlus 15 sin modificar el firmware original, manteniendo el dispositivo como su dispositivo principal diario.
