Независимый ИБ-исследователь Расмус Мооратс (Rasmus Moorats) обнаружил две неисправленные уязвимости в ПО OnePlus, которые позволяют обычному приложению получить полный root-доступ к устройству. Подчеркивается, что для атаки приложению не понадобятся никакие специальные разрешения, а пользователь не увидит дополнительных запросов или предупреждений. Мооратс продемонстрировал проблему на смартфоне OnePlus 15 с актуальной версией OxygenOS, а также сообщил, что эксплоит сработал на более старом OnePlus 12 Pro. Представители OnePlus уже подтвердили, что уязвимости затрагивают и другие устройства компании, а также смартфоны Oppo, хотя не назвали конкретные модели. Из-за этого исследователь предполагает, что уязвима может быть OxygenOS 16 в целом. Первый баг был найден в сервисе AtlasService, который собирает отладочную информацию, работает с root-привилегиями и принимает вызовы от любых приложений, не проверяя отправителя
