一個名為「Qualcomm GBL Exploit」的漏洞被發現,讓先前難以解鎖的高通 SoC Android 手機得以解鎖 Bootloader(開機載入程式)[1]。受影響的主要是搭載 Snapdragon 8 Elite Gen 5 的裝置,目前已在小米 17 系列等手機上確認可以解鎖[1]。高通方面表示修正程式已經提供,此事因此在「改機自由」與「資安風險」兩個層面都引發關注。
什麼是「GBL Exploit」
GBL Exploit 出現在使用高通晶片、系統為 Android 16 的裝置上[1]。問題的根源在於:高通廠商專用的 Android 開機載入程式(ABL)在開機過程中,會從名為「efisp」的分割區載入通用開機載入程式庫(GBL,Generic Bootloader Library)[1]。
照理說,系統應當驗證所載入的程式是否合法。但據稱 ABL 只是檢查該分割區中是否存在符合預期格式的程式,而沒有進一步驗證它是否為正版的 GBL[1]。這項疏漏使得未簽署的程式得以在未經檢查的情況下執行,這正是 GBL Exploit 的核心[1]。
多個漏洞串接以達成解鎖
Bootloader 的解鎖並無法僅靠這一個漏洞完成。裝置上執行著名為 SELinux 的安全機制,預設會攔截對未授權區域的寫入[1]。要更動 efisp 分割區就必須放寬這項機制,而這本身又需要管理者權限,因此無法直接進行[1]。
這時另一處疏漏便派上用場。據報導,高通開機載入程式所接受的部分 fastboot 指令會在未做檢核的情況下接收意料之外的參數,藉此可作為突破口放寬安全機制的設定[1]。在小米 17 系列上,更進一步串接了 Hyper OS 中一個系統層級應用程式所擁有的權限,從而得以向 efisp 分割區寫入自訂程式[1]。
重新開機之後,被植入的程式會被 ABL 在未經驗證的情況下載入,並改寫代表 Bootloader 鎖定狀態的內部數值[1]。其結果與執行一般的「fastboot oem unlock」指令相同,也就是裝置進入已解鎖狀態[1]。這是一個典型的漏洞利用鏈(exploit chain),透過把多個弱點串接起來達成目的。
受影響的裝置與廠商的因應
至今已確認可解鎖的有小米 17 系列、Redmi K90 Pro Max 與 POCO F8 Ultra,它們皆搭載 Snapdragon 8 Elite Gen 5[1]。由於 GBL 是隨 Android 16 導入的機制,目前看來執行該世代系統似乎是前提條件[1]。
GBL Exploit 本身可能影響所有採用高通 ABL 的廠商裝置,唯獨使用自家開機載入程式「S-Boot」的 SAMSUNG 除外[1]。不過,最終達成解鎖所需的漏洞組合因裝置而異,因此並非所有機型都適用相同的步驟[1]。
針對面向中國市場的手機,小米先前設置了以時間、問卷以及裝置數量限制為基礎的嚴格 Bootloader 解鎖條件,嚴格到讓許多使用者乾脆放棄了解鎖的念頭[1]。此次方法繞過了這些限制,但據稱小米即將修正利用鏈中所用的應用程式,並且可能已透過在中國開始推送的新版 Hyper OS 3.0.304.0 完成修正[1]。
高通也發布了官方聲明。該公司表示,開發支撐穩健資安與隱私的技術是其優先事項,並對進行研究的小米 ShadowBlade 安全實驗室採用協調揭露(coordinated disclosure)的做法表示讚賞,同時指出與 GBL 相關研究的修正已於 2026 年 3 月初提供給其客戶(即裝置廠商)[1]。高通呼籲終端使用者在裝置廠商推送資安更新後盡快安裝[1]。
使用者需要了解的注意事項
需要注意的是,安裝資安更新會堵住此次用於解鎖的漏洞[1]。據報導,網路上流傳的許多操作說明都建議使用者將手機中斷網路、不要更新韌體,這就在「想保留解鎖狀態」的使用者與「基於安全考量想更新」的使用者之間形成了分歧[1]。
此外還應記住,解鎖 Bootloader 可能會影響裝置保固與部分功能,而能夠執行未簽署程式的狀態也可能成為惡意軟體的入侵途徑。GBL Exploit 既是「解放」那些被認為難以解鎖之裝置的手段,同時也是讓外部得以向本應受保護區域寫入資料的漏洞。考量到高通已經發布修正,對一般使用者而言,安裝更新是基本的因應方式。
總結
圍繞高通 SoC 開機載入程式發現的 GBL Exploit,透過串接多個漏洞,使搭載 Snapdragon 8 Elite Gen 5 的手機能夠解鎖 Bootloader。雖然在小米 17 系列等裝置上已確認可實際解鎖,但高通與小米都已著手修正。既有歡迎改機自由的聲音,也有警惕資安風險的聲音,最終歸結為每位使用者是否安裝更新的選擇。
出典:https://www.androidauthority.com/qualcomm-snapdragon-8-elite-gbl-exploit-bootloader-unlock-3648651/
