5.
5、 OxygenOS漏洞链可获取设备Root权限
安全研究人员披露OxygenOS存在两处可链式利用的安全缺陷,无需特殊权限的普通APK即可在OnePlus15设备上实现本地提权拿到Root权限。AtlasService服务缺少调用方校验,可触发音频调试服务造成命令注入;搭配olc2 HAL组件doShell接口,能够执行带全部Linux能力的Shell。该漏洞影响多款OnePlus、OPPO设备。研究人员于2026年4月向厂商提交报告,经过数月协调后公开技术细节,厂商暂未发布完整受影响设备清单及补丁。