无视答题与时间锁!新漏洞让小米17系列成功解锁Bootloader
创始人
2026-03-13 14:22:20
0

IT之家 3 月 13 日消息,科技媒体 Android Authority 今天(3 月 13 日)发布博文,披露了针对高通第五代骁龙 8 至尊版芯片的 Qualcomm GBL 漏洞利用链,并在小米 17等手机上测试成功解锁 Bootloader。

Bootloader(引导加载程序)是设备启动时运行的第一段代码,负责初始化硬件并加载操作系统。解锁 Bootloader 是获取安卓设备 Root 权限或刷入第三方系统的先决条件。

IT之家援引博文介绍,Qualcomm GBL 漏洞利用链的核心,在于高通的安卓引导加载程序(ABL)存在验证缺失。

在安卓 16 系统中,ABL 从“efisp”分区加载通用引导加载程序(GBL)后,仅检查其是否为 UEFI 应用,却未验证其真实性。因此,用户可以直接向该分区写入并执行未签名代码,这构成了整个漏洞利用链的基础。

为了向“efisp”分区写入数据,用户必须先将系统安全模块 SELinux 的状态从默认的“强制(Enforcing)”降级为“宽容(Permissive)”。

研究人员发现,高通的 fastboot oem set-gpu-preemption 命令缺乏输入参数校验。用户只需在该命令后追加 androidboot.selinux=permissive参数,即可轻松篡改 SELinux 权限,从而打通漏洞链条。

重启设备后,ABL 会直接加载用户植入的自定义 UEFI 应用。该应用随后将系统底层的 is_unlocked 等关键参数修改为“1”,直接完成 Bootloader 解锁。

该媒体指出这一技术突破小米等厂商设定的严苛解锁门槛(如答题机制、时间锁等),让许多此前放弃解锁的极客用户重新获得了设备的最高控制权。

多方报告指出,小米可能已经在昨日面向中国市场推送的 HyperOS 3.0.304.0 版本中封堵了该漏洞。同时,高通也已在代码库中修复了相关 fastboot 命令的参数校验问题。

该媒体还指出除了使用自研 S-Boot 引导程序的三星手机外,其他采用高通 ABL 的安卓品牌均可能波及,但具体的漏洞利用方式会因厂商的系统定制程度而异。

参考

相关内容

热门资讯

国产超节点商业化大幕拉开 记者 郑晨烨 在7月17日至20日举行的2026世界人工智能大会(WAIC)上,超节点成为全场焦点。...
原创 v... 能够首发搭载最新的旗舰处理器,会自带较高的热度,9月份首发第五代骁龙8至尊版的小米17系列是这样,1...
灿勤科技获得发明专利授权:“一... 证券之星消息,根据天眼查APP数据显示灿勤科技(688182)新获得一项发明专利授权,专利名为“一种...
原创 怎... 今天刚看到的最新消息:高通已正式向客户发送通知函,宣布将对包括骁龙8 Elite Gen 6与骁龙8...
俄罗斯“联盟MS-28”飞船搭... 央视新闻消息,央视记者当地时间7月26日从美国方面获悉,一支由美国和俄罗斯航天员组成的联合乘组在完成...
原创 用... 全球跨文化实验做过一件挺有意思的事——让不同肤色、不同国家、完全没有文化交集的人群,给同一批面孔打分...
国内首款:TP200大型多功能... IT之家 7 月 26 日消息,国内首款按适航要求正向研制的吨级多功能长航时民用无人机 —— TP2...
原创 单... 最新2026年第29周国内单款手机销量排行出炉了,这次榜单前面几位是有所变化的。 特别是华为畅享90...
罗永浩吐槽电视长辈模式不好用:... IT之家 7 月 26 日消息,罗永浩昨天在微博发文,控诉电视机厂商的产品经理。 罗永浩表示,他最近...
SK集团会长崔泰源:Anthr... IT之家 7 月 26 日消息,据彭博社当地时间 24 日报道,SK 集团会长崔泰源近日在美国加利福...