PT-2025-43505 · Google · Android

CVE-2025-48632

·

Publicado

2025-10-23

·

Atualizado

2025-12-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Android (versões afetadas não especificadas)
Descrição Existe uma falha no componente Framework dos sistemas operacionais Android devido à validação de entrada insuficiente. Este problema pode permitir que um atacante eleve seus privilégios. Especificamente, o problema reside na função setDisplayName dentro do arquivo AssociationRequest.java, potencialmente fazendo com que associações CDM permaneçam ativas mesmo após a dissociação do usuário. A interação do usuário não é necessária para a exploração e a elevação de privilégio local é possível sem a necessidade de privilégios de execução adicionais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-443742829
BDU:2025-15149
CVE-2025-48632

Produtos afetados

Android