OnePlusに未修正の脆弱性——特権なしでAndroidアプリからroot取得が可能
OnePlusに未修正の脆弱性——特権なしでAndroidアプリからroot取得が可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-25 |
| 元記事 | The Hacker News |
要約
セキュリティ研究者が、OnePlusデバイスに存在する2つの脆弱性を組み合わせることで、追加のシステム権限を持たないインストール済みアプリからroot権限を取得できることを実証した。同様の問題は一部のOPPOデバイスにも存在するとされる。Androidの標準セキュリティモデルはアプリの権限分離を前提としており、root奪取はそのモデルを根底から覆す深刻なリスクだ。現時点でメーカーからのパッチはリリースされておらず、影響範囲が広い。OnePlus/OPPOユーザーは信頼できないソースからのアプリインストールを避け、セキュリティアップデートが提供された際には速やかに適用することが重要となる。