PT-2025-49012 · Android+1 · Android+1
CVE-2025-48638
·
Publicado
2025-09-04
·
Atualizado
2025-12-08
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Android (versões afetadas não especificadas)
Descrição
Existe uma falha na tecnologia de virtualização pKVM (protected Kernel-based Virtual Machine) no kernel do sistema operacional Android. Este problema decorre da validação insuficiente de tipos de dados de entrada. A exploração bem-sucedida pode permitir que um atacante obtenha privilégios elevados. A interação do usuário não é necessária para a exploração. O problema reside na função
pkvm load tracing em trace.c e envolve uma potencial escrita fora dos limites devido à validação inadequada de entrada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Memory Corruption
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android
Pkvm