# Exploit Zero-Click via Video Call di Modem Unisoc

> Exploit chain menggabungkan dua kerentanan modem Unisoc — VoLTE signaling parser dan memory allocator baseband — memungkinkan RCE tanpa interaksi korban.

**URL:** https://www.ciptadusa.com/blog/zero-click-video-call-unisoc-modem-20260818  
**Type:** blog  
**Author:** PT Cipta Dua Saudara  
**Category:** Keamanan Aplikasi  
**Published:** 2026-08-18  
**Cover:** https://cdn-uagents.enitip.com/uploads/blog/2026-08/daily-appsec-20260818-014618.jpg  

## Article

Sebuah video call masuk — bukan dari kontak yang dikenal, bukan dari nomor yang tersimpan. Modem Unisoc di perangkat penerima memproses signaling packet sebelum pengguna sempat menekan tombol apapun. Dua kerentanan yang di-chain dalam proses itu memberikan penyerang eksekusi kode tanpa interaksi pengguna sama sekali.

## Ringkasan

Peneliti keamanan mengungkap exploit chain yang menggabungkan dua kerentanan pada modem Unisoc — satu di VoLTE signaling parser dan satu di memory allocator baseband — memungkinkan remote code execution melalui panggilan video tanpa interaksi korban.

## Tantangan

Unisoc (sebelumnya Spreadtrum) mensuplai chipset untuk ratusan juta perangkat budget di Asia, Afrika, dan Amerika Latin. Modem baseband mereka menangani protokol komunikasi seluler di level paling rendah — di bawah Android, di bawah kernel Linux, di layer yang tidak terlihat oleh antivirus manapun.

Ini yang membuat baseband exploit berbeda dari application-level vulnerability. Kode yang berjalan di baseband processor memiliki akses langsung ke radio interface tanpa sandbox. Tidak ada ASLR, tidak ada SELinux, tidak ada Play Protect yang bisa mengintervensi.

**Dua kerentanan yang di-chain:**

Flaw pertama ada di VoLTE SIP signaling parser. Modem menerima dan memproses SIP INVITE untuk video call sebelum UI menampilkan notifikasi incoming call. Malformed SDP (Session Description Protocol) body dalam INVITE tersebut memicu buffer overflow di parser — memberikan write primitive terbatas di memori baseband.

Flaw kedua ada di custom memory allocator baseband Unisoc. Write primitive dari flaw pertama digunakan untuk mengkorrupsi metadata allocator, menghasilkan arbitrary write. Dari sini, penyerang mengarahkan execution flow ke shellcode yang dikirim dalam payload SDP yang sama.

Hasilnya: zero-click RCE. Korban tidak perlu menjawab panggilan. Modem memproses exploit selama fase call setup — sebelum ring tone berbunyi.

## Implikasi

Ratusan juta perangkat menggunakan chipset Unisoc, mayoritas di segmen harga di bawah $150. Perangkat ini umumnya menerima security patch terlambat atau tidak sama sekali. Supply chain patch dari Unisoc ke OEM ke carrier ke end user bisa memakan waktu 6-12 bulan — jika sampai.

Yang membuat ini lebih serius: eksploitasi hanya membutuhkan nomor telepon korban. Tidak perlu phishing link, tidak perlu install aplikasi, tidak perlu interaksi apapun. Panggilan video yang tidak terjawab pun sudah cukup — karena exploit terjadi di signaling layer, bukan di media layer.

Untuk organisasi yang mengoperasikan perangkat Unisoc dalam fleet mereka — terutama di sektor IoT, point-of-sale, dan enterprise mobile di emerging markets — mitigasi jangka pendek yang realistis adalah network-level filtering pada malformed SIP packets di VoLTE gateway, bukan mengandalkan device-level patch yang mungkin tidak pernah datang.

## Referensi

- [Video Call Exploit Chains Two Flaws in Unisoc Modems](https://www.darkreading.com/mobile-security/video-call-exploit-chains-two-flaws-unisoc-modems)
- [Unisoc Baseband Security Research — Google Project Zero](https://googleprojectzero.blogspot.com/)
- [3GPP VoLTE Security Specifications (TS 33.328)](https://www.3gpp.org/specifications)

---

*Markdown version of https://www.ciptadusa.com/blog/zero-click-video-call-unisoc-modem-20260818 — generated for AI agents and LLM crawlers.*
