通过音频调试服务和厂商 HAL,从不可信应用获取 OnePlus 15 的 root 权限
作者 nns 从 OnePlus 3T 一路用到 OnePlus 15(OxygenOS 16),主动排查固件能否被第三方 APK 拿到 root。结果发现两个可链式利用的独立漏洞,最终实现“无需任何特殊权限的普通 APK → uid 0、具备全部 Linux capabilities”。 漏洞链条涉及音频调试服务和厂商 HAL,属于 untrusted_app 提权到完全 root 的干净路径。文章是一手实测 + 漏洞分析,对 Android 安全、移动逆向和 OnePlus 用户都有直接价值,可引发安全圈与工程圈讨论。

