跳到主要内容

中危

Android Framework信息泄露漏洞(CVE-2025-48633)

2025-12-01 00:00:00 公开 ,2026-03-05 05:27:34 更新

  • CISA KEV
  • 关键漏洞
  • 开源组件漏洞
  • 公开PoC
  • 本地
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2025-12-09 12:55:51

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS v3.1 风险值
5.5

详细信息

漏洞类型
其他
漏洞描述
Android 13-16且安全补丁级别低于2025-12-01版本中系统服务对输入参数的验证逻辑存在缺陷。恶意应用可能不需要申请敏感权限(如读取联系人权限),就能通过漏洞绕过系统的权限检查机制直接窃取数据。
修复建议
建议升级到Android 13-16 Security Patch Level 2025-12-01或之后的安全补丁。参考链接: https://source.android.com/docs/security/bulletin/2025-12-01

参考链接