Un solo exploit de Android lleva de app sin privilegios a root en Samsung, Xiaomi y Oppo

OEMpocalypse: Unprivileged Android app to root on Samsung, Xiaomi, others

Un solo exploit de Android lleva de app sin privilegios a root en Samsung, Xiaomi y Oppo

El investigador de seguridad describe una estrategia genérica para escalar privilegios desde una app Android no privilegiada hasta root, atacando únicamente código específico de fabricantes como Samsung y Xiaomi. La clave es un page Use-After-Free en un driver del kernel propio del OEM, alcanzado mediante un sandbox escape también del OEM. La misma estrategia se instanció tres veces y cubre todos los flagships de Samsung (Galaxy S23 a S26 y serie Z), gran parte de los Xiaomi y los recientes Oppo, OnePlus y Realme.

La idea central es atacar únicamente código escrito por los fabricantes de equipos originales (OEM) como Samsung y Xiaomi.

Más de este día

2026-09-14