Lỗ hổng GhostLock vừa bất ngờ mở ra “khe cửa hẹp” cho phép can thiệp sâu hệ thống trên dòng Galaxy S25 và Z Fold 7, vượt qua hàng rào bảo mật khóa bootloader mà Samsung thiết lập trên One UI 8.0.
Chính sách bảo mật của Samsung kể từ One UI 8.0 vốn coi như đã dập tắt hoàn toàn trào lưu “vượt rào” tùy biến phần mềm. Việc khóa vĩnh viễn bootloader ngay từ thời Z Fold 7 và Z Flip 7 từng khiến giới am hiểu công nghệ ngậm ngùi chấp nhận sự khép kín của hệ sinh thái. Tuy nhiên, ranh giới này vừa bị xô đổ bởi một phát hiện mới, mang lại quyền quản trị tối cao cho thiết bị mà không cần đụng đến Bootloader.
Theo dữ liệu từ GitHub, công cụ Root My Galaxy đang trở thành tâm điểm chú ý khi khai thác thành công lỗi Use-After-Free (UAF) mang mã hiệu CVE-2026-43499 – hay còn gọi là GhostLock. Với điểm số mức độ nguy hiểm 7.8 CVSS trong nhân Linux, lỗi này vừa được công bố rộng rãi vào ngày 7/7/2026. Do thời điểm phát hiện nằm ngay sau đợt cập nhật bảo mật ngày 5/7/2026 của Samsung, hãng hoàn toàn chưa kịp tung ra giải pháp can thiệp. Công cụ này lập tức chèn KernelSU để cấp quyền root toàn diện.
I never thought I'd see the day. The first Galaxy device to have a permanently locked bootloader has been successfully rooted 🥳
— That Josh Guy (@thatjoshguy69) July 29, 2026
It's all thanks to a kernel exploit, which means it's not permanent. And keeps playing integrity intact.
I can upgrade my Fold7 to a Fold8 Ultra 😂 pic.twitter.com/y2AHmhKoqJ
Dù vậy, không phải chiếc flagship Samsung nào cũng có thể áp dụng cách thức này. Giải pháp can thiệp chỉ tương thích với các dòng máy trang bị chip Snapdragon 8 Elite chạy nhân hệ điều hành 6.6.98. Mặc dù dữ liệu công cụ ghi nhận mã S938O (Galaxy S25 Ultra thị trường Trung Quốc), các thử nghiệm thực tế cho thấy toàn bộ dòng Galaxy S25 và Z Fold 7 đều phản hồi tốt. Ngược lại, người dùng Z Flip 7 bị đứng ngoài cuộc do máy chạy vi xử lý Exynos, tương tự các thiết bị đời cũ hoặc mới hơn nếu thiếu lỗ hổng tương ứng.
Điểm đắt giá khiến phương thức này thu hút giới công nghệ nằm ở tính chất “sạch sẽ”: mọi vết tích can thiệp sẽ biến mất hoàn toàn sau khi khởi động lại máy. Hệ thống bảo mật Knox không bị nhảy cờ, Play Integrity duy trì trạng thái xanh và Samsung Wallet vẫn vận hành bình thường. Dù một số ứng dụng tài chính khắt khe như Revolut vẫn có cơ chế phát hiện ra KernelSU để chặn truy cập, nhưng về cơ bản, đây vẫn là màn can thiệp “vô hình” hiếm hoi từ trước đến nay.
Sở hữu quyền root đồng nghĩa với việc mở khóa toàn bộ giới hạn phần mềm. Người dùng có thể cài đặt LSPosed, can thiệp tệp tin gốc và kích hoạt hàng loạt tính năng ẩn. Ấn tượng nhất là khả năng mang cả những trải nghiệm chưa công bố của thế hệ S26 hay Z Fold 8 – như thẻ tùy chỉnh Now Brief và tính năng nhắc nhở Now Nudge – lên chiếc điện thoại hiện tại.
Tuy nhiên, nhìn từ góc độ an toàn thiết bị, đây rõ ràng là một canh bạc nhiều rủi ro hơn lợi ích. Samsung chắc chắn sẽ bịt kín kẽ hở này ngay trong bản vá bảo mật tháng 8/2026. Quan trọng hơn, thao tác sai lầm khi cài đặt mô-đun hoàn toàn có thể biến chiếc flagship đắt giá thành “gạch kê bàn”. Việc truy cập Download Mode trên các thế hệ Galaxy mới đã bị làm khó hơn trước rất nhiều, khiến khả năng cứu máy khi gặp sự cố trở nên vô cùng mong manh. Đó là chưa kể đến tình trạng kém ổn định, dễ gây đơ màn hình phụ trên Z Fold 7 hoặc làm tụt pin nhanh chóng.
Đánh đổi sự ổn định của một chiếc điện thoại cao cấp lấy vài tính năng thử nghiệm ngắn hạn rõ ràng không phải là lựa chọn khôn ngoan cho số đông.



