一个名为"Qualcomm GBL Exploit"的漏洞被发现,它让此前难以解锁的高通SoC安卓手机能够解锁Bootloader(引导加载程序)[1]。受影响的主要是搭载骁龙8 Elite Gen 5的设备,目前已在小米17系列等手机上确认可以解锁[1]。高通方面表示修复已经提供,该事件因此在"改机自由"与"安全风险"两个层面都引发了关注。
什么是"GBL Exploit"
GBL Exploit出现在使用高通芯片、系统为Android 16的设备上[1]。问题的根源在于:高通厂商专用的安卓引导加载程序(ABL)在启动过程中,会从名为"efisp"的分区加载通用引导加载程序库(GBL,Generic Bootloader Library)[1]。
按理说,系统应当验证所加载的程序是否合法。但据称ABL只是检查该分区中是否存在符合预期格式的程序,而没有进一步验证它是否为正版的GBL[1]。这一疏漏使得未签名的程序得以在不经检查的情况下运行,这正是GBL Exploit的核心[1]。
多个漏洞串联实现解锁
Bootloader的解锁并不能仅靠这一个漏洞完成。设备上运行着名为SELinux的安全机制,默认会拦截对未授权区域的写入[1]。要改动efisp分区就必须放宽这一机制,而这本身又需要管理员权限,因此无法直接进行[1]。
这时另一处疏漏便派上了用场。据报道,高通引导加载程序所接受的部分fastboot命令会在不做校验的情况下接收意料之外的参数,借此可作为突破口放宽安全机制的设置[1]。在小米17系列上,还进一步串联了Hyper OS中一个系统级应用所拥有的权限,从而得以向efisp分区写入自定义程序[1]。
重启之后,被植入的程序会被ABL在不经验证的情况下加载,并改写表示Bootloader锁定状态的内部数值[1]。其结果与执行常规的"fastboot oem unlock"命令一致,也就是设备进入已解锁状态[1]。这是一个典型的漏洞利用链(exploit chain),通过把多个弱点串联起来达成目的。
受影响的设备与厂商的应对
迄今为止,已确认可解锁的有小米17系列、Redmi K90 Pro Max和POCO F8 Ultra,它们均搭载骁龙8 Elite Gen 5[1]。由于GBL是随Android 16引入的机制,目前来看运行该世代系统似乎是前提条件[1]。
GBL Exploit本身可能影响所有采用高通ABL的厂商设备,唯独使用自家引导加载程序"S-Boot"的SAMSUNG除外[1]。不过,最终达成解锁所需的漏洞组合因设备而异,因此并非所有机型都适用相同的步骤[1]。
针对面向中国市场的手机,小米此前设置了基于时间、问卷以及设备数量限制的严格Bootloader解锁条件,严格到让许多用户干脆放弃了解锁的念头[1]。此次方法绕开了这些限制,但据称小米即将修复利用链中所用的应用,并且可能已经通过在中国开始推送的新版Hyper OS 3.0.304.0完成了修复[1]。
高通也发布了官方声明。该公司表示,开发支撑稳健安全与隐私的技术是其优先事项,并对开展研究的小米ShadowBlade安全实验室采用协调披露(coordinated disclosure)的做法表示赞赏,同时指出与GBL相关研究的修复已于2026年3月初提供给其客户(即设备厂商)[1]。高通呼吁终端用户在设备厂商推送安全更新后尽快进行安装[1]。
用户需要了解的注意事项
需要注意的是,安装安全更新会堵住此次用于解锁的漏洞[1]。据报道,网上流传的许多操作说明都建议用户把手机断开网络、不要更新固件,这就在"想保留解锁状态"的用户与"出于安全考虑想更新"的用户之间形成了分歧[1]。
此外还应记住,解锁Bootloader可能会影响设备保修和部分功能,而能够运行未签名程序的状态也可能成为恶意软件的入侵途径。GBL Exploit既是"解放"那些被认为难以解锁的设备的手段,同时也是让外部得以向本应受保护区域写入数据的漏洞。考虑到高通已经发布修复,对普通用户而言,安装更新是基本的应对方式。
总结
围绕高通SoC引导加载程序发现的GBL Exploit,通过串联多个漏洞,使搭载骁龙8 Elite Gen 5的手机能够解锁Bootloader。虽然在小米17系列等设备上已确认可实际解锁,但高通与小米都已着手修复。既有欢迎改机自由的声音,也有警惕安全风险的声音,最终归结为每位用户是否安装更新的选择。
出典:https://www.androidauthority.com/qualcomm-snapdragon-8-elite-gbl-exploit-bootloader-unlock-3648651/
