大数跨境
0
0

谷歌:速修复系统组件中的这个安卓零点击RCE漏洞

谷歌:速修复系统组件中的这个安卓零点击RCE漏洞 代码卫士
2025-11-05
0
导读:速修复

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士


谷歌在2025年11月安卓安全公告中修复了多个漏洞,其中一个是位于系统组件中严重的远程代码执行 (RCE) 漏洞,“无需额外执行权限”和“无需用户交互”即可遭利用。


该漏洞的编号是CVE-2025-48593,影响安卓13到16版本,如遭成功利用可导致攻击者远程执行任意代码。虽然谷歌尚未披露该RCE漏洞的技术详情,但强调称该漏洞的严重性评级基于如果平台和服务缓解措施遭绕过造成的潜在影响程度。

另外,公告还修复了位于系统组件中的另外一个漏洞CVE-2025-48581。该漏洞是高危的提权漏洞,影响安卓16版本。提权类漏洞可导致攻击者在设备内获得更高的访问权限,从而盗取数据或实施进一步利用。

该安全公告呼应2025-11-01安全补丁级别,意味着更新至该级别的设备不受本月披露的所有漏洞。一如既往,建议用户尽快应用2025年11月更新。三星、谷歌 Pixel、一加等手机制造商通常在每月 OTA 更新中集成这些补丁。用户应尽快安装补丁,以免遭受远程利用风险。


 开源卫士试用地址:https://oss.qianxin.com/#/login
 代码卫士试用地址:https://sast.qianxin.com/#/login






推荐阅读

谷歌修复安卓遭活跃利用的 FreeType 0day漏洞

谷歌修复已遭利用的安卓0day

安卓间谍软件 NoviSpy 利用高通6个0day感染设备

谷歌修复已遭利用的两个安卓 0day 漏洞




原文链接
https://securityonline.info/android-zero-click-rce-cve-2025-48593-in-system-component-requires-immediate-patch-for-versions-13-16/

题图:Pixabay License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读1.5k
粉丝0
内容3.4k