Qualcomm製SoCを搭載した最新Androidスマートフォンで、これまで難しかったブートローダーのアンロックを可能にする脆弱性「Qualcomm GBL Exploit」が見つかりました[1]。主にSnapdragon 8 Elite Gen 5を搭載した端末が対象とされ、Xiaomi 17シリーズなどで実際にアンロックが確認されています[1]。Qualcommはすでに修正の提供を表明しており、改造の自由とセキュリティの両面から注目を集めています。
「GBL Exploit」とは何か
GBL Exploitは、Qualcomm製チップを搭載し、OSがAndroid 16の端末で確認された脆弱性です[1]。発端は、Qualcommのベンダー固有のブートローダー(ABL)が、起動の途中で「efisp」と呼ばれる領域から汎用ブートローダーライブラリ(GBL:Generic Bootloader Library)を読み込む際の作りにありました[1]。
本来であれば、読み込むプログラムが正規のものかどうかを検証する必要があります。ところがABLは、その領域に所定の形式のプログラムが存在するかを確認するだけで、それが正規のGBLであるかまでは検証していなかったとされています[1]。この見落としにより、署名されていないプログラムが検証を経ずに実行されてしまう余地が生まれ、これがGBL Exploitの核心になっています[1]。
複数の脆弱性を組み合わせてアンロックに至る
ブートローダーのアンロックは、この1つの脆弱性だけで成立するわけではありません。端末ではSELinuxと呼ばれるセキュリティ機構が動作しており、本来は許可されていない領域への書き込みを遮断します[1]。efisp領域に手を加えるにはこの仕組みを緩める必要がありますが、それ自体に管理者権限が求められるため、単純には進められない構造になっています[1]。
そこで足がかりになるのが、別の見落としです。Qualcommのブートローダーが受け付ける一部のfastbootコマンドが、想定外の引数を検証せずに受け入れてしまう状態にあり、これを利用するとセキュリティ機構の設定を緩められてしまうと報じられています[1]。さらにXiaomi 17シリーズでは、Hyper OSに含まれるシステムレベルのアプリが持つ権限が組み合わされ、efisp領域に独自のプログラムを書き込めるようになるとされています[1]。
こうして仕込まれたプログラムは、再起動後にABLによって検証なしで読み込まれ、ブートローダーのロック状態を示す内部の値を書き換えます[1]。結果として、通常の「fastboot oem unlock」コマンドを実行したときと同じ状態、すなわちアンロック済みの状態になるという流れです[1]。複数の弱点を連鎖(チェーン)させて目的に到達する、典型的なエクスプロイトチェーンの構造といえます。
影響を受ける端末とメーカーの対応
これまでにこの手法でアンロックが確認されたのは、Xiaomi 17シリーズ、Redmi K90 Pro Max、POCO F8 Ultraで、いずれもSnapdragon 8 Elite Gen 5を搭載した端末です[1]。GBLはAndroid 16から導入された仕組みのため、現時点ではAndroid 16世代であることが前提とみられています[1]。
GBL Exploitそのものは、独自のブートローダー「S-Boot」を使うSAMSUNGを除き、Qualcomm製ABLを採用する各メーカーの端末に影響しうるとされています[1]。ただし、最終的にアンロックへ至るまでの脆弱性の組み合わせは端末ごとに異なるため、すべての機種で同じ手順が通用するわけではありません[1]。
Xiaomiは中国市場向けの端末について、時間や審査、対象台数を厳しく制限するブートローダーアンロックの条件を設けており、多くのユーザーがアンロックを諦めていた経緯があります[1]。今回の手法はその制限を回避するものでしたが、Xiaomiは利用されたアプリを近く修正するとみられ、中国で配信が始まった新しいHyper OS 3.0.304.0で対応済みの可能性もあると報じられています[1]。
Qualcommも公式に声明を出しました。同社は「堅牢なセキュリティとプライバシーを支える技術の開発を優先課題としている」とした上で、研究を行ったXiaomi ShadowBlade Security Labが協調的な情報開示の手順を踏んだことを評価し、関連する修正を2026年3月初旬に顧客(端末メーカー)へ提供したと説明しています[1]。Qualcommはエンドユーザーに対し、端末メーカーからセキュリティ更新が配信され次第、速やかに適用するよう呼びかけています[1]。
ユーザーが知っておきたい注意点
注意したいのは、セキュリティ更新を適用すると、今回アンロックに使われた抜け道がふさがれるという点です[1]。報道によれば、ネット上で出回っている手順の多くは、端末をネットワークから切り離してファームウェアを更新しないよう促す内容になっており、アンロックを残したいユーザーと、安全のために更新したいユーザーとで利害が分かれる構図になっています[1]。
なお、ブートローダーをアンロックすると端末の保証や一部機能に影響が出る場合があり、未署名のプログラムを起動できる状態はマルウェアの侵入経路にもなり得ます。GBL Exploitは「ロックが固いと諦められていた端末を解放する手段」であると同時に、本来は守られているべき領域に外部から書き込めてしまう脆弱性でもあります。Qualcommが修正を配布済みであることも踏まえると、一般のユーザーにとっては更新の適用が基本的な対応になります。
まとめ
Qualcomm製SoCのブートローダー周りに見つかったGBL Exploitは、複数の脆弱性を組み合わせることで、Snapdragon 8 Elite Gen 5搭載スマホのブートローダーアンロックを可能にするものでした。Xiaomi 17シリーズなどで実際にアンロックが確認された一方、QualcommとXiaomiはすでに修正に動いています。改造の自由を歓迎する声と、セキュリティ上のリスクを警戒する声の双方があり、最終的には更新を適用するかどうかという各ユーザーの判断に委ねられます。
出典:https://www.androidauthority.com/qualcomm-snapdragon-8-elite-gbl-exploit-bootloader-unlock-3648651/
