My News ← 戻る

OnePlusに未修正の脆弱性——特権なしでAndroidアプリからroot取得が可能

OnePlusに未修正の脆弱性——特権なしでAndroidアプリからroot取得が可能

項目 内容
ジャンル セキュリティ
日付 2026-09-25
元記事 The Hacker News

要約

セキュリティ研究者が、OnePlusデバイスに存在する2つの脆弱性を組み合わせることで、追加のシステム権限を持たないインストール済みアプリからroot権限を取得できることを実証した。同様の問題は一部のOPPOデバイスにも存在するとされる。Androidの標準セキュリティモデルはアプリの権限分離を前提としており、root奪取はそのモデルを根底から覆す深刻なリスクだ。現時点でメーカーからのパッチはリリースされておらず、影響範囲が広い。OnePlus/OPPOユーザーは信頼できないソースからのアプリインストールを避け、セキュリティアップデートが提供された際には速やかに適用することが重要となる。


元記事を読む →