Android 17 под угрозой: исследователи показали эксплойт IonStack, получающий рут одним кликом
Критическая уязвимость в мобильной системе
Исследователи компании Nebula Security представили IonStack — тестовый эксплойт, способный получить полный root-доступ к смартфонам на Android 17 всего одним переходом по вредоносной ссылке. Данная цепочка уязвимостей объединяет две ранее неизвестные бреши нулевого дня (Zero-Day), позволяя преодолеть несколько уровней защиты мобильного устройства без дополнительных действий со стороны владельца. 
Как работает IonStack
Атака реализуется через двухэтапный механизм. Первая уязвимость обнаружена в мобильном браузере Firefox (версии до 151.0.2). Ошибка в движке JavaScript позволяет выполнить произвольный код внутри процесса, обрабатывающего содержимое сайта. При переходе по специально crafted ссылке злоумышленник получает возможность запускать код в изолированной среде браузера.
Второй этап эксплуатирует 15-летнюю уязвимость в ядре Linux (CVE-2026-43499), известную также как GhostLock. Код, запущенный в браузере, использует эту брешь для выхода из песочницы (sandbox) операционной системы, внедрения в ядро и получения прав суперпользователя (root). 
Последствия для пользователей
Успешная эксплуатация IonStack позволяет злоумышленнику получить полный контроль над смартфоном. Это включает доступ к защищенным файлам, установку шпионского программного обеспечения и кражу личных данных. Такой подход отличается от традиционных методов взлома, где обычно требуется несколько действий от пользователя или сложные технические процедуры.
Важно отметить, что эксплойт представлен как демонстрация концепта (Proof-of-Concept) и не распространяется в виде публичного приложения. Исследователи намеренно не оформили его в удобный инструмент для обычных пользователей, а сфокусировались на показе потенциальной угрозы. 
Меры защиты уже доступны
Разработчики Mozilla оперативно реагируют на обнаруженную уязвимость. Браузер Firefox для Android был исправлен в версиях 151.0.2 и 151.0.3. Пользователям рекомендуется немедленно обновить приложение через Google Play, чтобы защититься от первого компонента атаки.
Для полной защиты следует также установить системные обновления безопасности от производителя смартфона. Кроме того, базовые рекомендации по кибергигиене помогут предотвратить компрометацию: не переходить по подозрительным ссылкам из мессенджеров, писем или соцсетей от незнакомых источников. 