# باحثون ينشرون سلسلة استغلال تصل من مكالمة فيديو إلى نواة Android في هواتف Unisoc

> **المغزى:** إصلاح ثغرة في هاتف يحمله الملايين يتوقف على شركة لم ترد على الباحثين، وشريحة الهاتف نفسها تبقى خارج أي نقاش عن الاستقلال التقني.

- المصدر: المغزى (https://almaghza.com/a/2026-08-18-unisoc-modem-kernel-exploit-chain/)
- التاريخ: 5 ربيع الأول - 18 أغسطس 2026 (2026-08-18)
- القسم: أمن سيبراني
- الوسوم: Unisoc، Android، الهواتف الذكية، الثغرات الأمنية

نشرت SSD Secure Disclosure في 17 أغسطس 2026 المرحلة الثانية من سلسلة استغلال تستهدف firmware المودم في شرائح Unisoc. وتسمح هذه المرحلة برفع الصلاحيات من المودم إلى نواة (kernel) نظام Android. وذكر التقرير جهازين جرى الاختبار عليهما، هما Xiaomi Redmi A5 وMotorola E13. وحتى تاريخ النشر لا يوجد إصلاح (patch).

وشرائح Unisoc منتشرة في هواتف الفئة الاقتصادية، وهي الفئة الأوسع انتشارًا في كثير من أسواق المنطقة.

ولفهم الخلل، يجب معرفة أن الهاتف يحتوي على أكثر من معالج. أحدها يشغّل Android، وآخر هو المودم الذي يتواصل مع شبكة الهاتف المحمول. والمفترض أن تكون ذاكرة المودم معزولة عن ذاكرة النواة، بحيث لا يصل ما يجري في أحدهما إلى الآخر.

وكانت المرحلة الأولى من السلسلة قد نُشرت في مارس 2026، وتتيح تنفيذ كود داخل المودم عبر مكالمة فيديو بصيغة SIP معطوبة. والمرحلة الجديدة تكشف أن العزل بين الذاكرتين غير موجود، فيصل الكود من داخل المودم إلى النواة، أي إلى التحكم الكامل في الجهاز.

لكن الشروط ليست سهلة. فالمهاجم يحتاج إلى التحكم في شبكة 4G خاصة، ويجب أن ترد الضحية على المكالمة. أي أنه ليس هجومًا يمكن تنفيذه على ملايين الأجهزة في وقت واحد.

والجانب الأبرز في التقرير أن الباحثين كتبوا أنهم حاولوا التواصل مع الشركة بالبريد الإلكتروني وعبر منصة تواصل مهني، ولم يتلقوا أي رد. وبذلك يبقى إصلاح أجهزة يحملها الملايين معلقًا عند شركة لا ترد.

ويطرح ذلك سؤالًا يغيب عادة عن النقاش حول الاستقلال التقني، الذي يدور حول الأدوات والنماذج، بينما لا تدخل فيه الشريحة الموجودة داخل الجهاز نفسه. وأغلب المستخدمين لا يعرفون أصلًا اسم الشريحة في هواتفهم، ويمكن معرفة تاريخ آخر تحديث أمني على الجهاز بمقارنته بنشرات أمان Android الشهرية.

## المصادر

- [تقرير The Hacker News عن سلسلة الاستغلال](https://thehackernews.com/2026/08/unisoc-volte-video-call-exploit-chain.html)
- [استشارة SSD Secure Disclosure الأصلية لرفع الصلاحيات](https://ssd-disclosure.com/unisoc-t612-lpe/)
- [استشارة SSD Secure Disclosure عن المرحلة الأولى](https://ssd-disclosure.com/unisoc-t612-rce/)
- [تغطية Infosecurity Magazine لشروط الاستغلال](https://www.infosecurity-magazine.com/news/unisoc-modem-flaw-rce-calls/)
- [صفحة نشرات أمان Android الشهرية](https://source.android.com/docs/security/bulletin)
