谷歌修复了被积极利用的Android漏洞CVE-2025-48543、CVE-2025-38352

谷歌已经修复了超过100个Android漏洞,包括CVE-2025-48543和CVE-2025-38352,这些漏洞“可能受到有限的、有针对性的利用”。

 

修复的缺陷还包括CVE-2025-48539,这是系统组件中的一个严重漏洞,“可能导致远程(近端/相邻)代码执行,而无需额外的执行权限,也无需用户交互”。

CVE-2025-48543会影响Android Runtime——谷歌移动操作系统使用的应用程序运行时环境。CVE-2025-38352是Android Linux内核中的一个竞争条件漏洞。

这两个漏洞都可能导致本地权限提升,无需额外的执行权限,并且不需要用户交互即可利用。

谷歌没有透露利用这些漏洞的攻击细节,但他们使用的措辞——“有限的、有针对性的利用”——表明这些漏洞很可能被利用来向特定的高风险用户发送雇佣间谍软件。

尽管如此,所有Android用户都应该尽快实施修复。

谷歌已为其搭载Android系统的Pixel手机提供了安全更新,解决了Pixel特有的问题以及2025年9月Android安全公告中的所有问题。

三星已针对主要旗舰机型发布了维护版本,修复了这两个缺陷(以及谷歌今年9月修复的许多其他缺陷)。

摩托罗拉2025年9月的安全补丁更新包含针对CVE-2025-48543的修复,但未包含针对CVE-2025-38352的修复。

发表评论

评论已关闭。

相关文章