天下漏洞,尽知其名
HIGH

CVE-2025-21479 OPPO Find X3 权限提升漏洞

影响攻击者可获取临时 root 权限,提升系统权限

AI 研判

CVE-2025-21479 是影响 OPPO Find X3(型号 PEDM00)的权限提升漏洞,可在特定内核版本上实现临时 root。该漏洞利用公开的 KernelSU LKM 机制完成提权。

影响范围

OPPO Find X3

OPPO Find X3(PEDM00),内核版本 4.19.157-perf+;其他版本是否受影响暂无公开信息。

漏洞详情

该漏洞属于权限提升类型,成因与内核组件处理不当有关,攻击者可借助 KernelSU LKM 加载机制在设备上获得临时 root 权限。公开的 PoC 展示了完整的利用流程。

利用条件与风险

利用需满足特定内核版本及设备条件,成功后可获得临时 root 权限,导致系统完整性受损。

修复建议

建议关注 OPPO 官方安全更新并升级至修复版本;临时缓解措施暂无公开信息。

原始情报

CVE-2025-21479 temp root for OPPO Find X3 (PEDM00) · 4.19.157-perf+ · KernelSU LKM · OPPO Find X3 临时 root