PT-2025-43504 · Google · Android

CVE-2025-48631

·

Publicado

2025-10-23

·

Atualizado

2026-05-12

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Android Framework (versões afetadas não especificadas)
Descrição Uma falha no componente Android Framework permite que um invasor remoto cause a negação de serviço persistente por meio do esgotamento de recursos. O problema reside na função onHeaderDecoded() do arquivo LocalImageResolver.java. A exploração pode ser acionada pelo envio de um GIF e não requer interação do usuário ou privilégios de execução adicionais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Allocation of Resources Without Limits

Information Disclosure

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-444671303
BDU:2025-15021
CVE-2025-48631

Produtos afetados

Android