Close Menu
    What's Hot

    Alexa Plus aprende a (mais ou menos) xingar você

    março 12, 2026

    Samsung One UI 8.5 adiciona uma nova configuração útil para rotinas

    março 12, 2026

    Você pode obter um ano de Google Fi pela metade do desconto agora

    março 12, 2026
    Facebook X (Twitter) Instagram
    Rafas Geek
    • Tech

      Todos que usam o Windows são incentivados a verificar seus PCs e reiniciá-los agora

      março 12, 2026

      7 ofertas de tecnologia que você não pode perder na liquidação de primavera da Amazon

      março 12, 2026

      Um dos meus telefones Android favoritos custa apenas £ 249 – não perca esta pechincha móvel

      março 12, 2026

      A Amazon está oferecendo rivais Sky muito baratos que permitem transmitir TV gratuitamente

      março 12, 2026

      Virgin Media emite alerta de Wi-Fi no Reino Unido com usuários instados a desligar roteadores esta noite

      março 11, 2026
    • News

      Alexa Plus aprende a (mais ou menos) xingar você

      março 12, 2026

      Samsung One UI 8.5 adiciona uma nova configuração útil para rotinas

      março 12, 2026

      Você pode obter um ano de Google Fi pela metade do desconto agora

      março 12, 2026

      Nova exploração Qualcomm GBL traz desbloqueio de bootloader para Androids principais

      março 12, 2026

      Google se prepara para trazer uploads de PDF no modo AI para Android

      março 12, 2026
    • Negócios

      Comerciantes individuais e IVA como empresa no Reino Unido

      março 11, 2026

      Previsão da Primavera de 2026 – o que as pequenas empresas devem esperar

      março 11, 2026

      Anúncios da Previsão da Primavera de 2026 para pequenas empresas – blog ao vivo

      março 11, 2026

      Abrindo uma conta bancária empresarial

      março 11, 2026

      10 melhores provedores de seguros empresariais no Reino Unido

      março 11, 2026
    • Mundo

      O Galaxy Z TriFold está pronto para o mercado dos EUA com essas ofertas

      dezembro 2, 2025

      Os telefones Samsung em um grande mercado receberão muitos utilitários de sistema

      novembro 14, 2025

      O Google Chrome é o pior navegador para quem não é técnico – eis o porquê

      outubro 25, 2025

      O Galaxy Z Flip 8 poderia usar um chip especial da Qualcomm com um pouco de molho extra da Samsung

      outubro 10, 2025

      Um dos melhores telefones de câmera de 2025 é obter uma sequência

      setembro 2, 2025
    • Contato
    Facebook X (Twitter) Instagram
    Rafas Geek
    Android Security

    Nova exploração Qualcomm GBL traz desbloqueio de bootloader para Androids principais

    rafasgeekBy rafasgeekmarço 12, 2026Nenhum comentário5 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email




    Telefone com logotipo Snapdragon 8 Elite Gen 5 na mão

    Robert Triggs / Autoridade Android

    DR

    • Uma vulnerabilidade na implementação do Android Bootloader da Qualcomm permite que código não assinado seja executado através da partição “efisp” em dispositivos Android 16.
    • Isso é combinado com um descuido do comando “fastboot” para ignorar o SELinux e obter as permissões necessárias para desbloquear o bootloader.
    • Isto está ainda mais associado à vulnerabilidade no Hyper OS da Xiaomi para permitir o desbloqueio do bootloader na série Xiaomi 17 e muito mais. Outros telefones Snapdragon 8 Elite Gen 5 também podem ser afetados, embora a cadeia de vulnerabilidades possa ser diferente.

    O Snapdragon 8 Elite Gen 5 é o mais novo SoC carro-chefe da Qualcomm e é sem dúvida um dos melhores chips que você pode encontrar nos principais carros-chefe do Android. Estamos vendo a adoção generalizada do SoC em telefones como a série Xiaomi 17, o OnePlus 15 e até mesmo o recentemente lançado Galaxy S26 Ultra. Esta semana, surgiu uma nova exploração que parece afetar os SoCs da Qualcomm, principalmente o mais recente Snapdragon 8 Elite Gen 5, permitindo aos usuários desbloquear o bootloader em telefones que antes eram notoriamente difíceis de desbloquear.

    Não quero perder o melhor de Autoridade Android?

    Selo de fonte preferencial do Google light@2xselo de fonte preferencial do Google dark@2x

    O que é a exploração do Qualcomm GBL?

    Uma nova exploração, apelidada de “Qualcomm GBL Exploit”, tem circulado pela Internet nos últimos dias. Embora a identidade do descobridor seja controversa, esta exploração parece ter como alvo um descuido sobre como o GBL (Generic Bootloader Library) é carregado em smartphones Android modernos executados em SoCs Qualcomm.

    Resumindo, o Android Bootloader (ABL) específico do fornecedor da Qualcomm está tentando carregar o GBL da partição “efisp” em telefones fornecidos com Android 16. Mas, ao fazer isso, o Qualcomm ABL está apenas verificando se há um aplicativo UEFI nessa partição, em vez de verificar sua autenticidade como GBL. Isso abre a possibilidade de carregar código não assinado na partição efisp, que é executado sem verificação. Isso constitui o núcleo da exploração do Qualcomm GBL.

    A exploração do GBL é encadeada com outras vulnerabilidades

    No entanto, gravar na partição efisp não é possível por padrão porque o SELinux está configurado para Enforcing, que bloqueia ações não permitidas. Para permitir a gravação da partição efisp, o SELinux precisa ser configurado para o modo Permissivo, o que pode ser feito se você tiver acesso root. No entanto, o próprio SELinux permissivo é necessário para desbloquear o bootloader por meio do exploit GBL e obter privilégios de root, deixando você de volta à estaca zero.

    É aqui que outra vulnerabilidade entra em jogo.

    O ABL da Qualcomm aceita um comando fastboot chamado “fastboot oem set-gpu-preempção”Que aceita “0” ou “1” como o primeiro parâmetro. No entanto, este comando também parece aceitar argumentos de entrada involuntariamente sem qualquer verificação ou limpeza, permitindo adicionar arbitrariamente parâmetros personalizados à linha de comando. Este, por sua vez, é usado para anexar o “androidboot.selinux=permissivo”E mude o SELinux de Enforcing para Permissive.

    Código

    fastboot set-gpu-preemption 0 androidboot.selinux=permissive

    O comando acima surpreendentemente muda o SELinux para Permissivo.

    Usando o exploit GBL para desbloquear o bootloader da série Xiaomi 17

    Tela do Xiaomi 17 Ultra HyperOS

    Robert Triggs / Autoridade Android

    Após a reinicialização, o ABL carrega o aplicativo UEFI personalizado sem nenhuma verificação, graças à exploração do GBL. O aplicativo UEFI personalizado prossegue para desbloquear o bootloader configurando ambos está_desbloqueado e is_unlocked_critical para “1”, que é exatamente o que o “normal”desbloqueio fastboot oem”O comando também funciona.

    Xiaomi 17 Ultra em mãos

    Robert Triggs / Autoridade Android

    A Xiaomi introduziu critérios estritos baseados em tempo, questionários e limitados por dispositivo para desbloqueio do bootloader em seus telefones destinados ao mercado chinês. O processo foi tão rigoroso que a maioria dos usuários acabou desistindo da ideia de desbloquear o bootloader – isto é, até agora.

    Os relatórios indicam que a Xiaomi corrigirá em breve o aplicativo usado na cadeia de exploração, e talvez já tenha feito isso com as versões mais recentes do Hyper OS 3.0.304.0 lançadas ontem na China. A maioria das instruções que circulam pela Internet sobre essa cadeia de exploração aconselha os usuários a desconectar seus telefones da Internet e não atualizar o firmware.

    A exploração do GBL funciona em outros telefones?

    Não está imediatamente claro se a exploração do GBL pode funcionar em outros SoCs da Qualcomm além do Snapdragon 8 Elite Gen 5. No entanto, como o GBL está sendo introduzido com o Android 16, isso parece ser um requisito por enquanto.

    A exploração do GBL deve afetar todos os OEMs (exceto a Samsung, que usa seu próprio S-Boot em vez do ABL da Qualcomm). No entanto, a cadeia de vulnerabilidades será diferente para alcançar um resultado bem-sucedido.

    Pelo que posso ver, a Qualcomm já corrigiu as verificações do fastboot oem set-gpu-preempção comando. e até mesmo para outros comandos como fastboot oem set-hw-fence-value que não faziam parte da cadeia de exploração, mas poderiam ser explorados de forma semelhante. No entanto, não está claro se a exploração básica do GBL foi corrigida e, em caso afirmativo, se a correção foi propagada para os OEMs do Android e depois implementada para os consumidores.

    Entramos em contato com a Qualcomm para saber mais sobre a exploração do GBL e se ela já foi corrigida. Atualizaremos este artigo quando recebermos uma resposta da empresa ou se obtivermos mais detalhes técnicos de outras fontes.


    Obrigado ao desenvolvedor Roger Ortiz pela ajuda na montagem disso!

    Obrigado por fazer parte da nossa comunidade. Leia nossa Política de Comentários antes de postar.



    Androids bootloader desbloqueio exploração GBL nova para principais Qualcomm Qualcomm Snapdragon Segurança Android traz Xiaomi Xiaomi 17
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    rafasgeek
    • Website

    Related Posts

    Alexa Plus aprende a (mais ou menos) xingar você

    março 12, 2026

    Samsung One UI 8.5 adiciona uma nova configuração útil para rotinas

    março 12, 2026

    Você pode obter um ano de Google Fi pela metade do desconto agora

    março 12, 2026

    Comments are closed.

    Economy News
    Amazon

    Alexa Plus aprende a (mais ou menos) xingar você

    By rafasgeekmarço 12, 20260

    Stephen Schenck / Autoridade AndroidDR Alexa Plus agora oferece quatro opções de personalidade distintas, além…

    Samsung One UI 8.5 adiciona uma nova configuração útil para rotinas

    março 12, 2026

    Você pode obter um ano de Google Fi pela metade do desconto agora

    março 12, 2026
    Top Trending
    Amazon

    Alexa Plus aprende a (mais ou menos) xingar você

    By rafasgeekmarço 12, 20260

    Stephen Schenck / Autoridade AndroidDR Alexa Plus agora oferece quatro opções de…

    News

    Samsung One UI 8.5 adiciona uma nova configuração útil para rotinas

    By rafasgeekmarço 12, 20260

    Joe Maring / Autoridade AndroidDR One UI 8.5 adiciona novas opções de…

    Google

    Você pode obter um ano de Google Fi pela metade do desconto agora

    By rafasgeekmarço 12, 20260

    Edgar Cervantes / Autoridade AndroidDR O Google Fi está oferecendo mais uma…

    Subscribe to News

    Receba as últimas notícias esportivas do NewsSite sobre o mundo, esportes e política.

    Advertisement

    Todos os dias, uma nova tecnologia é lançada, e eu Rafas Geek, estou aqui para divulgar para o mundo, o que à de novo!

    Siga-nos nas redes sociais:

    Facebook X (Twitter) Instagram YouTube

    Subscribe to Updates

    Receba as últimas notícias criativas do FooBar sobre arte, design e negócios.

    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Tecnologia
    • Entretenimento
    • News
    © 2026 Rafas Geek - Tudo sobre tecnologia 👨🏻‍💻 Rafas Geek.

    Type above and press Enter to search. Press Esc to cancel.