无视答题与时间锁!新漏洞让小米17系列成功解锁Bootloader
创始人
2026-03-13 14:22:20
0

IT之家 3 月 13 日消息,科技媒体 Android Authority 今天(3 月 13 日)发布博文,披露了针对高通第五代骁龙 8 至尊版芯片的 Qualcomm GBL 漏洞利用链,并在小米 17等手机上测试成功解锁 Bootloader。

Bootloader(引导加载程序)是设备启动时运行的第一段代码,负责初始化硬件并加载操作系统。解锁 Bootloader 是获取安卓设备 Root 权限或刷入第三方系统的先决条件。

IT之家援引博文介绍,Qualcomm GBL 漏洞利用链的核心,在于高通的安卓引导加载程序(ABL)存在验证缺失。

在安卓 16 系统中,ABL 从“efisp”分区加载通用引导加载程序(GBL)后,仅检查其是否为 UEFI 应用,却未验证其真实性。因此,用户可以直接向该分区写入并执行未签名代码,这构成了整个漏洞利用链的基础。

为了向“efisp”分区写入数据,用户必须先将系统安全模块 SELinux 的状态从默认的“强制(Enforcing)”降级为“宽容(Permissive)”。

研究人员发现,高通的 fastboot oem set-gpu-preemption 命令缺乏输入参数校验。用户只需在该命令后追加 androidboot.selinux=permissive参数,即可轻松篡改 SELinux 权限,从而打通漏洞链条。

重启设备后,ABL 会直接加载用户植入的自定义 UEFI 应用。该应用随后将系统底层的 is_unlocked 等关键参数修改为“1”,直接完成 Bootloader 解锁。

该媒体指出这一技术突破小米等厂商设定的严苛解锁门槛(如答题机制、时间锁等),让许多此前放弃解锁的极客用户重新获得了设备的最高控制权。

多方报告指出,小米可能已经在昨日面向中国市场推送的 HyperOS 3.0.304.0 版本中封堵了该漏洞。同时,高通也已在代码库中修复了相关 fastboot 命令的参数校验问题。

该媒体还指出除了使用自研 S-Boot 引导程序的三星手机外,其他采用高通 ABL 的安卓品牌均可能波及,但具体的漏洞利用方式会因厂商的系统定制程度而异。

参考

相关内容

热门资讯

第二艘国产大型邮轮“爱达·花城... 北京商报讯(记者 吴其芸)5月27日中午,第二艘国产大型邮轮“爱达·花城号”(H1509船)在多艘拖...
2026年6月企业风控工作手机... 2026年,飞单私单、客资泄露、员工离职带走客户、沟通不合规引发客诉,已成为销售型企业的核心利润杀手...
睿触机器人冲刺港股:无收入,半... 雷递网 雷建平 5月27日 上海睿触机器人股份有限公司(简称:“睿触机器人”)日前递交招股书,准备在...
跨越式升级!解析Harmony... 2026年4月20日,华为正式发布了HUAWEI Pura X Max、HUAWEI MateBoo...
Windows 11大更新:应... 快科技5月27日消息,微软开始向Windows 11 24H2和25H2推送非安全更新KB50895...
要素支撑有力,夯实重庆“模力”... 一座城市AI(人工智能)发展的胜负手,并不单纯取决于技术本身,还取决于其是否拥有坚实的底座。 对此,...
华为新一代鸿蒙智家定档6月1日... 5月27日,华为官方宣布,将于6月1日举行的nova 16系列及全场景新品发布会上,正式推出新一代华...
原创 美... 华为推出的韬τ(τ)定律,掀起了全球芯片产业与媒体界的巨大震动。在后摩尔时代,全球芯片行业长期缺乏革...
全球首套!我国团队研发出智能透... 中国科学院大连化学物理研究所(大连化物所)邓德会研究员、刘伟研究员团队研发的全球首套智能透射电子显微...
谷歌强推AI搜索引发用户“逃离... 来源:环球网 【环球网科技综合报道】5月27日消息,据techcrunch报道称,随着谷歌在年度I...