CVE-2025-48593
في bta_hf_client_cb_init من bta_hf_client_main.cc، يوجد احتمال لتنفيذ تعليمات برمجية عن بُعد بسبب استخدام بعد التحرير (use after free). قد يؤدي هذا إلى تنفيذ...
- تم النشر
- 18/11/2025
- محدث
- 26/02/2026
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في `bta_hf_client_cb_init` من `bta_hf_client_main.cc`، يوجد احتمال لتنفيذ تعليمات برمجية عن بُعد بسبب استخدام بعد التحرير (use after free). قد يؤدي هذا إلى تنفيذ تعليمات برمجية عن بُعد دون الحاجة إلى صلاحيات تنفيذ إضافية. لا يلزم تفاعل المستخدم لاستغلال الثغرة.
المصادر
4CVE-2025-48593
- CVE-2025-48593البحث
"يمكن لحزمة ضارة واحدة أن تستولي على جهازك." — Android Security Team، نوفمبر 2025
- CVE-2025-48593البحث
تحليل فني لثغرة تنفيذ تعليمات برمجية عن بُعد حرجة بدون نقر (CVE-2025-48593) تؤثر على Android 13-16، مع تفاصيل السبب الجذري وسير الاستغلال واستراتيجيات التخفيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.