BookinglyTech News
Ciberseguridad

Escalar a root en OnePlus 15 con una app maliciosa sin permisos

Un investigador encontró dos vulnerabilidades en OxygenOS que permiten ejecutar comandos como root desde cualquier APK.

2 min de lecturaLobsters1 vista

Un investigador ha publicado el análisis de dos vulnerabilidades en OxygenOS que, encadenadas, permiten a cualquier aplicación instalada en un dispositivo OnePlus 15 escalar privilegios a UID 0 (root) sin requerir permisos especiales ni iniciar sesión. El exploit funciona mediante un APK estándar descargable desde fuera de la Play Store, logrando una ejecución completa con todas las capacidades de Linux disponibles para el proceso.

El primer fallo reside en el servicio AtlasService, un componente de OxygenOS que ejecuta como root y acepta llamadas binder de cualquier proceso. Existe un método setEvent sin verificación de permisos que permite establecer propiedades del sistema. Si un atacante configura una propiedad específica (oplus.audio.dumpinfo.type), el sistema inicia un servicio audiodumpinfo que interpreta el valor de dicha propiedad como parte de una ruta de directorio. Como el código utiliza system() para crear carpetas con chmod 777, es inyectable un comando de shell básico. Esto permite ejecutar un script malicioso como root, aunque limitado por la política SELinux del dominio dumpstate.

El segundo fallo, que completa la cadena, se encuentra en un HIDL vendor llamado vendor.oplus.hardware.olc2. Este servicio incluye un método doShell que verifica únicamente si el UID de quien llama es 0. Si la condición se cumple, ejecuta cualquier comando de shell arbitrario pasado como argumento. Al combinar ambos bugs, la app logra primero ejecutar un comando inicial como root gracias a la inyección de comandos, y luego utiliza ese acceso privilegiado para invocar doShell y obtener un shell completo e ilimitado.

OnePlus ha confirmado que la vulnerabilidad afecta a múltiples modelos de sus marcas OnePlus y OPPO, aunque aún no ha publicado la lista completa de dispositivos y versiones afectados. Según el investigador, el problema ha sido corregido en la versión 16.0.10.500(EX01) del OnePlus 15. La empresa indica que 151 dispositivos siguen recibiendo parches, mientras que 18 tienen actualizaciones pendientes. El exploit fue desarrollado en un OnePlus 12 Pro y funciona identicamente en el modelo 15, destacando la persistencia de estos fallos en la línea de firmware de la compañía.

Para los administradores de flotas o usuarios corporativos, esto implica un riesgo crítico de integridad si se permite la instalación de no firmadas o de fuentes no verificadas en teléfonos OnePlus con versiones de software anteriores al parche. La ausencia de verificaciones de permisos en servicios de telemetría y logs es un patrón de seguridad deficiente que facilita ataques locales de alta severidad.