PT-2025-43493 · Google · Android

CVE-2025-48615

·

Publicado

2025-10-23

·

Atualizado

2026-06-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Android (versões afetadas não especificadas)
Descrição Existe uma falha no componente Framework dos sistemas operacionais Android devido à validação de entrada insuficiente. A exploração deste problema pode permitir que um invasor realize escalonamento de privilégios. Especificamente, há uma dessincronização na persistência devido à exaustão de recursos presente na função getComponentName do arquivo MediaButtonReceiverHolder.java. Isso pode resultar em escalonamento de privilégios local sem exigir privilégios de execução adicionais ou interação do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Allocation of Resources Without Limits

Resource Exhaustion

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15143
CVE-2025-48615

Produtos afetados

Android