Un solo exploit de Android lleva de app sin privilegios a root en Samsung, Xiaomi y Oppo
OEMpocalypse: Unprivileged Android app to root on Samsung, Xiaomi, others

El investigador de seguridad describe una estrategia genérica para escalar privilegios desde una app Android no privilegiada hasta root, atacando únicamente código específico de fabricantes como Samsung y Xiaomi. La clave es un page Use-After-Free en un driver del kernel propio del OEM, alcanzado mediante un sandbox escape también del OEM. La misma estrategia se instanció tres veces y cubre todos los flagships de Samsung (Galaxy S23 a S26 y serie Z), gran parte de los Xiaomi y los recientes Oppo, OnePlus y Realme.
La idea central es atacar únicamente código escrito por los fabricantes de equipos originales (OEM) como Samsung y Xiaomi.