삼성·샤오미 등 안드로이드 폰 루트 취약점 공개
Key Point
안드로이드 사용자 수십억 명이 쓰는 주요 기기 브랜드들의 근본적인 권한 상승 취약점이 공개됐으므로, 제조사의 보안 패치 일정과 영향 범위를 확인해야 한다.
핵심 요약
- 보안 연구자가 샤오미, 삼성, OPPO, OnePlus, Realme 등 여러 안드로이드 기기를 루팅할 수 있는 일반화된 공격 전략을 공개했다.
- 전략의 핵심은 OEM 제조사 고유의 커널 드라이버에서 Use-After-Free(UAF) 페이지 버그를 이용하고, OEM 맞춤형 샌드박스 탈출로 그 드라이버에 접근하는 것이다.
- 삼성 갤럭시 S23~S26 시리즈와 Z 시리즈, 샤오미 중저가~플래그십, OPPO·OnePlus·Realme 플래그십 기기들이 영향을 받는다.
- 이 공격 방식은 커널 버전, 메모리 보호 기법(KASLR, CFI), 슬래브 하드닝에 관계없이 높은 안정성을 유지하도록 설계되었다.
- 모든 버그가 리눅스 커널 일반 코드가 아닌 OEM 고유 코드에만 존재하므로 이론적으로 광범위한 기기에 적용 가능하다.