# تطبيق بلا أي صلاحيات يحصل على صلاحية root في هاتف OnePlus 15 عبر ثغرتين خارج Android

> **المغزى:** أمان الهاتف لم يعد مسؤولية Google وحدها، بل صار في يد الشركة التي تضيف طبقتها فوق Android، وهي طبقة يراجعها عدد أقل بكثير من الأعين.

- المصدر: المغزى (https://almaghza.com/a/2026-09-30-oneplus-15-zero-permission-root/)
- التاريخ: 19 ربيع الآخر - 30 سبتمبر 2026 (2026-09-30)
- القسم: أمن سيبراني
- الوسوم: OnePlus، Android، الهواتف الذكية، الثغرات الأمنية، الأمن السيبراني

نشر الباحث الأمني Rasmus Moorats في 24 سبتمبر 2026 شرحًا مفصلًا لكيفية وصول تطبيق عادي، لا يطلب أي صلاحية على الإطلاق، إلى صلاحية root الكاملة على هاتف OnePlus 15 بنظام OxygenOS 16. واللافت أن الثغرتين اللتين ربطهما لا تقعان في Android نفسه، بل في الطبقة التي تضيفها OnePlus فوقه.

الثغرة الأولى في خدمة اسمها AtlasService تجمع بيانات التشخيص. تعمل الخدمة بصلاحية root، وتقبل الطلبات من أي عملية على الجهاز دون التحقق من هوية الطالب. ويصل نص يرسله المهاجم إلى أمر shell في النظام دون تنقية. والنتيجة صلاحية root، لكنها محصورة داخل نطاق أمني محدود في SELinux يسمى dumpstate.

أما الثغرة الثانية فهي التي تفك هذا الحصر. ففي مكوّن آخر اسمه olc2 دالة تنفّذ أي أمر shell، وشرطها الوحيد أن يكون المستدعي root، وهو بالضبط ما وفرته الثغرة الأولى. وتنتقل العمليات التي تُطلق منها إلى نطاق يملك كل الـ capabilities، بما فيها تحميل kernel modules، أي التحكم في نواة النظام نفسها.

وذكر الباحث سبب اختياره صراحة: بحث في خدمات OnePlus لا في خدمات Android، لأن كود Android يخضع لمراجعة أوسع بكثير.

وكانت تغطية The Hacker News في 24 سبتمبر قد ذكرت أنه لا يوجد إصلاح. لكن الشرح الأصلي حُدِّث في 28 سبتمبر ليذكر أن الإصلاح صدر لهاتف OnePlus 15 في الإصدار 16.0.10.500(EX01)، وأن فريق الأمان في OnePlus أبلغ الباحث بأن 151 جهازًا تلقت التحديث بينما لا يزال 18 جهازًا بانتظاره.

ويبقى أمران معلّقان. فقد أكدت OnePlus أن الثغرة تمس أجهزة OPPO أيضًا، دون أن تنشر قائمتها حتى الآن. وفي ردها على الباحث، قالت الشركة إن الحق النهائي في الإفصاح عن الثغرة يعود إليها وحدها، وحذّرته من مسؤولية قانونية إن نشر.

وبالنسبة إلى مستخدمي الهواتف المبنية على Android في المنطقة، يعني ذلك أن سرعة وصول التحديث وشفافية الإفصاح صارتا تتوقفان على الشركة المصنّعة بقدر ما تتوقفان على Google.

## المصادر

- [الشرح الكامل للباحث Rasmus Moorats مع تحديث 28 سبتمبر](https://blog.nns.ee/2026/09/24/oneplus-root/)
- [رد OnePlus على الباحث كما نشره](https://blog.nns.ee/raw/2026-09-24-oneplus-root/2026-05-20-oneplus-email)
- [تغطية The Hacker News (سبقت تحديث 28 سبتمبر)](https://thehackernews.com/2026/09/unpatched-oneplus-flaws-let-installed.html)
