小米17 Bootloader解锁漏洞:无视答题与时间锁限制
IT之家3月13日消息,科技媒体Android Authority今天(3月13日)发布报告称,研究人员发现了针对高通第五代骁龙8至尊版芯片的GBL安全漏洞利用链,并在小米17等设备上成功解锁了Bootloader引导程序。
Bootloader作为设备启动时运行的首段代码,承担着初始化硬件和加载操作系统的关键任务。解除Bootloader限制是获取安卓设备Root权限或刷入第三方系统的先决条件。
根据报告披露,Qualcomm GBL漏洞利用链的核心问题在于高通的安卓引导加载程序(ABL)存在验证机制缺失。
在安卓16系统中,ABL从“efisp”分区加载通用引导程序(GBL)后,仅检查其是否为UEFI应用,却未验证其真实性。这使得攻击者能够直接向该分区写入并执行未签名代码,构成了整个漏洞利用链的基础。

要向“efisp”分区写入数据,用户需要先将系统安全模块SELinux的状态从默认的“强制模式”降级为“宽容模式”。
研究人员发现,高通的fastboot oem set-gpu-preemption命令缺乏输入参数校验。用户只需在该命令后追加androidboot.selinux=permissive参数,即可轻松篡改SELinux权限,从而打通漏洞利用链条。
设备重启后,ABL会直接加载用户植入的自定义UEFI应用。该应用随后将系统底层的is_unlocked等关键参数修改为“1”,直接完成Bootloader解锁。
报道指出,这一技术突破绕过了小米等厂商设置的严格解锁门槛(如答题机制、时间锁等),让许多此前放弃解锁的极客用户重新获得了设备的最高控制权。

多方消息显示,小米可能已在昨日面向中国市场推送的HyperOS 3.0.304.0版本中封堵了该漏洞。同时,高通也在代码库中修复了相关fastboot命令的参数校验问题。

报道还提到,除采用自研S-Boot引导程序的三星手机外,其他使用高通ABL的安卓品牌都可能受到影响,但具体的漏洞利用方式会因厂商的系统定制程度而有所差异。
参考资料
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
Redmi K90至尊版下月发布:165Hz直屏与8K电池续航亮眼
快科技3月28日消息,据博主数码闲聊站透露,下个月有两台至尊版手机亮相,其中一台是一加Ace 6至尊版,另一台就是REDMI K90至尊版了。值得注意的是,REDMI K90至尊版不仅会维持高规格配
Pixel新蓝牙诊断工具实测:一键改善连接质量
IT之家 3 月 28 日消息,据科技媒体 Phone Arena 昨天报道,谷歌正在向 Pixel 系列手机用户推送蓝牙诊断工具(IT之家注:Bluetooth diagnostics),目前版本
iPhone 17e价格揭秘及M4 iPad Air性能大涨30%解析
苹果春季新品正式在中国大陆全渠道开售,iPhone 17e、iPad Air(M4)、MacBook 全系列、AirPods Max 2 等产品同步上架,线上线下全面铺货,引发果粉抢购热潮。作为苹果
OPPO Find N6对比荣耀Magic V6:哪款折叠屏旗舰更值得买?
都说今年是折叠屏手机的大年,原因是苹果即将进入这一赛道。不过需要等到2026年9月之后,但在此之前该发布的品牌还是要发布的。比如:荣耀Magic V6、OPPO Find N6这两款横向大折叠屏手机
一加新机搭载天玑9500:性能猛兽即将登场
IT之家 3 月 28 日消息,一款型号为 PMB110 的 OPPO 系新机最近取得电信设备进网许可,博主 @数码闲聊站 称此机为一加 Ace 6 至尊版。据博主介绍,这款手机搭载天玑 9500
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

