PT-2025-49012 · Android+1 · Android+1

CVE-2025-48638

·

Publicado

2025-09-04

·

Atualizado

2025-12-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Android (versões afetadas não especificadas)
Descrição Existe uma falha na tecnologia de virtualização pKVM (protected Kernel-based Virtual Machine) no kernel do sistema operacional Android. Este problema decorre da validação insuficiente de tipos de dados de entrada. A exploração bem-sucedida pode permitir que um atacante obtenha privilégios elevados. A interação do usuário não é necessária para a exploração. O problema reside na função pkvm load tracing em trace.c e envolve uma potencial escrita fora dos limites devido à validação inadequada de entrada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Memory Corruption

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15122
CVE-2025-48638

Produtos afetados

Android
Pkvm