
# CVE-2025-10184 के लिए Android APK प्रूफ-ऑफ-कॉन्सेप्ट OPPO/OnePlus टेलीफोनी प्रोवाइडर्स में SMS पढ़ने की अनुमति बायपास का प्रदर्शन करता है। इसमें सोर्स कोड, सत्यापन विवरण, और भेद्यता के लिए मैन्युअल फिक्स शामिल है।
यह CVE‑2025‑10184 का PoC APK बिल्ड है
यह दोष com.*.providers.telephony में मौजूद है, जो किसी भी ऐप को SMS पढ़ने की अनुमति के बिना SMS पढ़ने देता है
इसका स्रोत कोड और अधिक विवरण Rapid7 के लेख में देखें:
https://www.rapid7.com/blog/post/cve-2025-10184-oneplus-oxygenos-telephony-provider-permission-bypass-not-fixed/
कृपया लॉग इन करके Actions से अहस्ताक्षरित इंस्टॉलेशन पैकेज डाउनलोड करें
यह पुष्टि की गई है कि OPPO और इसके उप-ब्रांड, ColorOS 7.1 से सभी संस्करण प्रभावित हैं
OPPO ने आधिकारिक तौर पर इस समस्या को ठीक कर दिया है (Provider द्वारा घोषित अनुमति को OPLUS_COMPONENT_SAFE से बदलकर), और वर्तमान में चरणबद्ध तरीके से अपडेट जारी कर रहा है
सबसे सरल समाधान: ऑपरेशन से पहले केवल यह सत्यापित करें कि कॉल करने वाले के पास SMS अनुमति है या नहीं
नोट: यह विधि पढ़ने को रोकने के लिए सत्यापित की गई है, और यह वास्तव में SMS अनुमति वाले ऐप्स की पढ़ने की क्षमता को प्रभावित नहीं करती, लेकिन अन्य उपयोगिता प्रभावों का परीक्षण नहीं किया गया है
ServiceNumberProvider क्लास की update मेथड की शुरुआत में रनटाइम अनुमति जाँच जोड़ें:
.method public update(Landroid/net/Uri;Landroid/content/ContentValues;Ljava/lang/String;[Ljava/lang/String;)I
.registers 8
+ invoke-virtual {p0}, Lcom/android/providers/telephony/ServiceNumberProvider;->getContext()Landroid/content/Context;
+ move-result-object v0
+
+ const-string v1, "android.permission.READ_SMS"
+ const-string v2, "Requires READ_SMS permission"
+ invoke-virtual {v0, v1, v2}, Landroid/content/Context;->enforceCallingPermission(Ljava/lang/String;Ljava/lang/String;)V
+
.line 157
iget-object p0, p0, Lcom/android/providers/telephony/ServiceNumberProvider;->mOpenHelper:Lcom/android/providers/telephony/MmsSmsDatabaseHelper;
invoke-virtual {p0}, Lcom/android/providers/telephony/MmsSmsDatabaseHelper;->getWritableDatabase()Landroid/database/sqlite/SQLiteDatabase;
move-result-object p0
# ... 省略其余原有代码
.end method
PushMessageProvider क्लास और PushShopProvider क्लास की update मेथड में भी उपरोक्त कोड जोड़ना होगा
संशोधन के बाद कृपया हस्ताक्षर न करें और कोर पैच के बाद ही इंस्टॉल करें, अन्यथा पूरी कॉलिंग कार्यक्षमता टूट जाएगी और सभी SMS खो जाएँगी (सिस्टम सुरक्षा तंत्र के कारण)