الرئيسية🔥 الأخبارثغرات خطيرة في OnePlus وOPPO وrealme.. تطبيق عادي كان قادرًا على الحصول...

ثغرات خطيرة في OnePlus وOPPO وrealme.. تطبيق عادي كان قادرًا على الحصول على صلاحيات Root

كشفت أبحاث أمنية حديثة عن سلسلة من الثغرات في برمجيات بعض هواتف OnePlus وOPPO وrealme، كانت تسمح لتطبيق عادي بالحصول على صلاحيات Root مرتفعة جدًا على الجهاز، من دون الحاجة إلى أذونات خاصة من النظام.

الثغرات اكتشفها الباحث الأمني Rasmus Moorats، الذي نشر تفاصيلها في 24 سبتمبر 2026، بينما كشفت آخر تحديثاته في 28 سبتمبر عن وصول الإصلاحات إلى عدد كبير من الأجهزة.

كيف كان يمكن لتطبيق عادي الوصول إلى Root؟

بحسب الباحث، تعتمد المشكلة على ثغرتين في مكونات خاصة بنظام OxygenOS، وليست ثغرة في نظام أندرويد نفسه.

الثغرة الأولى مرتبطة بخدمة AtlasService، وهي خدمة تعمل بصلاحيات مرتفعة وتتعامل مع بيانات التشخيص. المشكلة أن الخدمة كانت تقبل طلبات من تطبيقات أخرى دون التحقق بشكل كافٍ من الجهة التي ترسل الطلب.

ومن خلال استغلال هذه الآلية، تمكن الباحث من تمرير بيانات يمكن أن تؤدي إلى تنفيذ أوامر ضمن عملية تعمل بصلاحيات مرتفعة.

أما الثغرة الثانية فتوجد في مكون يسمى olc2، والذي يوفر وظيفة لتنفيذ أوامر النظام. وبحسب التحليل المنشور، كانت الخدمة تتحقق أساسًا من أن الطلب يأتي من عملية بصلاحيات Root، وهو ما سمح بربط الثغرتين معًا للوصول إلى مستوى أعلى من الامتيازات.

هل كان يمكن استغلال الثغرة عن بُعد؟

هذه نقطة مهمة، إذ لا تعني النتائج أن أي شخص كان يستطيع اختراق الهاتف عبر الانترنت مباشرة.

السيناريو الذي عرضه الباحث يتطلب وجود تطبيق خبيث على الهاتف وتشغيله، وبالتالي فهو هجوم محلي يعتمد على تثبيت التطبيق وتشغيله. ومع ذلك، فإن قدرة تطبيق عادي على تجاوز حدود الصلاحيات والوصول إلى Root تجعل هذه الثغرات مشكلة أمنية مهمة بالنسبة للأجهزة المتأثرة.

OnePlus 15 حصل على الإصلاح بالفعل

بالنسبة إلى OnePlus 15، أوضح الباحث أن الشركة أصدرت في 18 أغسطس 2026 تحديث OxygenOS 16.0.10.500(EX01)، والذي أصلح الثغرات على هذا الهاتف.

كما أصدرت OnePlus لاحقًا تحديث OxygenOS 16.0.10.601 للهاتف نفسه، ويتضمن تصحيح أمان أندرويد لشهر سبتمبر 2026.

لذلك، لا ينبغي التعامل مع OnePlus 15 حاليًا على أنه ما زال دون إصلاح إذا كان يعمل بإصدار حديث من النظام.

ماذا عن هواتف OPPO وrealme وOnePlus الأخرى؟

الجزء الأهم في التحديث الأخير هو أن OnePlus أكدت للباحث أن مراجعة الإصلاحات لا تقتصر على OnePlus 15.

وبحسب المعلومات التي نقلها الباحث عن الشركة، فإن المراجعة شملت أجهزة OnePlus وOPPO وrealme الموجهة للأسواق العالمية والتي لا تزال ضمن فترة الدعم.

حتى 28 سبتمبر، تم إصلاح 151 جهازًا، بينما كانت تحديثات 18 جهازًا آخر قيد الإصدار، مع جدولة الأجهزة المتبقية للحصول على التحديثات خلال أكتوبر.

لكن لا توجد في المصدر المنشور قائمة عامة بأسماء الأجهزة الـ151 والـ18 جهازًا بشكل منفصل، ولذلك لا يمكن اعتبار كل هاتف من هذه العلامات التجارية متأثرًا تلقائيًا.

كيف تعرف أن هاتفك حصل على الإصلاح؟

قدّم OnePlus للباحث مؤشرات مرتبطة بفروع النظام التي يمكن من خلالها معرفة ما إذا كان الإصدار يتضمن الإصلاح:

فرع النظامالإصدار الذي يبدأ معه الإصلاح
OxygenOS 16.1.016.0.10.500 أو أحدث
OxygenOS 16.0.016.0.5.1200 أو أحدث
OxygenOS 15.0.015.0.0.2000 أو أحدث

وتوضح الشركة أن رقم الإصدار النهائي يجب أن يكون مساويًا أو أعلى من الرقم المحدد في كل فرع.

وبالنسبة إلى OnePlus 15 تحديدًا، فإن إصدار 16.0.10.500 يمثل نقطة الإصلاح المذكورة من الباحث، بينما يوجد حاليًا إصدار أحدث هو 16.0.10.601 في بعض المناطق.

ماذا يجب أن يفعل أصحاب الهواتف المتأثرة؟

إذا كنت تستخدم هاتفًا من OnePlus أو OPPO أو realme، فمن الأفضل التحقق من إصدار النظام وتثبيت آخر تحديث رسمي متاح لجهازك، خصوصًا إذا كان الهاتف ما يزال يحصل على تحديثات أمنية.

وفي حال لم يظهر تحديث جديد، فهذا لا يعني بالضرورة أن الهاتف متأثر؛ فالإصلاحات تختلف حسب الطراز والمنطقة وفرع النظام، كما أن OnePlus أشارت إلى أن بعض الأجهزة كانت لا تزال تنتظر طرح التحديث حتى 28 سبتمبر.

اقرأ أيضًا:
مقالات ذات صلة
- Advertisment -
Google search engine

الأكثر شهرة

احدث التعليقات