E-Ink 新闻日报

← 返回列表

从不可信应用获取OnePlus 15 root权限:利用音频调试服务与供应商HAL

研究人员发现,在OxygenOS 16的OnePlus 15设备上,一个普通APK无需任何特殊权限,仅通过音频调试服务和供应商HAL两个漏洞的组合即可获取root权限(uid 0及完整Linux能力)。OnePlus已确认该漏洞影响至少151款设备(含OPPO品牌),修复已推送至16.0.10.500(EX01)版本,仍有18款设备待补丁。

背景

Android的SELinux沙箱将普通应用限制在untrusted_app域中,但供应商HAL漏洞和调试接口可能绕过此隔离。这是Android生态系统中反复出现的高危漏洞类别,尤其在带有自定义供应商分区的设备上更为常见。

来源
Lobsters
发布时间
2026年9月30日 01:25
评分
9.0 / 10