跳到主要内容

高危

Android Framework权限提升漏洞(CVE-2025-48572)

2025-12-01 00:00:00 公开 ,2026-02-26 19:05:35 更新

  • CISA KEV
  • 关键漏洞
  • 开源组件漏洞
  • 公开PoC
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 本地
CWEs:
CWE-306 (Missing Authentication for Critical Function)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-12-09 12:55:50

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
Android Frameworks 13-16 2025-12-01补丁前版本的Base包中多个位置存在权限绕过漏洞。允许在后台启动未经授权的活动,可能导致本地权限提升,而无需额外的执行权限。利用此漏洞不需要用户交互,攻击者可能利用此漏洞获取对敏感系统功能的未经授权访问,从而破坏设备的完整性和安全性。
修复建议
建议升级到Android 13-16 Security Patch Level 2025-12-01或之后的安全补丁。参考链接: https://source.android.com/docs/security/bulletin/2025-12-01

参考链接