Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-48593 — Un solo paquete malicioso puede comprometer tu dispositivo." — Android Security Team, Nov 2025 | Kitploit
Herramientas/GitHubGitHub/logesh-git001/cve-2025-48593
Seguridad AndroidSeguridad BluetoothAnálisis de VulnerabilidadesExplotaciónAnálisis ForenseSeguridad InalámbricaSeguridad MóvilPapers e InvestigaciónAprendizaje y EducaciónRespuesta a Incidentes
GitHublogesh-git001/cve-2025-48593

CVE-2025-48593

72hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Un solo paquete malicioso puede comprometer tu dispositivo." — Android Security Team, Nov 2025

Ver Repositorio

CVE-2025-48593

"Un solo paquete malicioso puede comprometer tu dispositivo." — Equipo de Seguridad de Android, Nov 2025

Ejecución Remota de Código Zero-Click en el Sistema Android (Subsistema Bluetooth)


⚠️ Aclaración Crítica del Alcance (Actualizado Abr 2026)

Los teléfonos y tabletas estándar NO son vulnerables. CVE-2025-48593 solo afecta a dispositivos Android que admiten actuar como auriculares/altavoces Bluetooth, como relojes inteligentes, gafas inteligentes y automóviles. Además, un atacante debe lograr que la víctima acepte una solicitud de emparejamiento Bluetooth antes de explotar el servicio de auriculares. Simplemente rechazar la solicitud de emparejamiento proporciona protección. Fuente: Investigador independiente de PoC (worthdoingbadly.com, Dic 2025)


Resumen de la Vulnerabilidad

AtributoDetalles
ID CVECVE-2025-48593
GravedadCrítica (RCE, Zero-Click)
Puntuación CVSS v3.17.8 (ALTA) ✅ Confirmado por NVD
Vector CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vector de AtaqueLocal / Red (Bluetooth)
Interacción del Usuario❌ Ninguna Requerida
Privilegios Requeridos❌ Ninguno
Causa RaízUse-After-Free en bta_hf_client_cb_init (bta_hf_client_main.cc)
ID de Error de AndroidA-374746961
Estado del Exploit⚠️ PoC en emulador existente — Sin ataques confirmados en dispositivos reales
Divulgado3 de noviembre de 2025 (Boletín de Seguridad de Android de Google de noviembre)

⚠️ Nota: La estimación original de CVSS de 9.8 ha sido revisada. NVD ha confirmado oficialmente la puntuación como 7.8 (ALTA). La vulnerabilidad es de vector de ataque local, no completamente remota a nivel de red.


Dispositivos y Versiones Afectados

Versión de AndroidCompilaciones Afectadas
Android 13Todas las compilaciones Oct 2023 – Oct 2025
Android 14Todas las compilaciones Oct 2023 – Oct 2025
Android 15Todas las compilaciones hasta Oct 2025
Android 16Compilaciones Jul 2025 – Oct 2025 ⚠️

Los dispositivos con nivel de parche 2025-11-01 o posterior están protegidos.

✅ Los usuarios de GrapheneOS están adicionalmente protegidos mediante hardened_malloc y etiquetado de memoria por hardware, lo que mitiga significativamente esta clase de vulnerabilidad de corrupción de memoria incluso en compilaciones sin parche.


Causa Raíz y Desglose Técnico

La vulnerabilidad reside en el subsistema Bluetooth, específicamente en la función bta_hf_client_cb_init dentro de bta_hf_client_main.cc. Es un fallo de use-after-free en la implementación del cliente del Perfil Manos Libres (HFP) Bluetooth. La corrección implicó dos confirmaciones en el módulo Bluetooth.

root@kitploit:~
// Pseudocódigo simplificado que ilustra la ruta vulnerable
void bta_hf_client_cb_init(tBTA_HF_CLIENT_CB *client_cb) {
    free(client_cb->p_disc_db);        // BD de descubrimiento SDP liberada en caso de error
    // ... otro procesamiento ...
    use(client_cb->p_disc_db);         // ⚠️ use-after-free! CVE-2025-48593
    execute_callback(client_cb);        // ruta de código controlada por el atacante
}

Desencadenante preciso: Antes del parche, cuando un teléfono responde a un descubrimiento SDP con un error, bta_hf_client_sdp_cback emite BTA_HF_CLIENT_DISC_INT_RES_EVT, lo que provoca que tSDP_DISCOVERY_DB se libere mientras un puntero obsoleto (client_cb->p_disc_db) aún existe en el pool no asignado, dejando una referencia colgante lista para ser explotada.

Vectores de Ataque: Paquetes Bluetooth malformados diseñados para activar el manejador HFP durante la negociación SDP.

Impacto: El manejador vulnerable se ejecuta en un contexto de proceso Bluetooth privilegiado sin requerir interacción del usuario, permitiendo una ejecución de código silenciosa.

⚠️ La falla solo afecta a dispositivos que actúan como clientes de auriculares/altavoces Bluetooth (por ejemplo, relojes inteligentes, gafas inteligentes, Android Automotive). Los teléfonos y tabletas estándar no exponen el servicio de auriculares HFP de forma predeterminada.


Estado del Exploit (Actualizado: Abr 2026)


Pasos de Mitigación Inmediata

root@kitploit:~
# 1. Verifica tu nivel de parche
adb shell getprop ro.build.version.security_patch
# → Debería mostrar: 2025-11-01 o posterior

Para Usuarios

  1. Actualiza Ahora — ⚙️ Ajustes → Sistema → Actualización del sistema
  2. Habilita Play Protect — Google Play → Play Protect → Escanear
  3. Desactiva Bluetooth cuando no esté en uso — especialmente en espacios públicos (crítico para usuarios de relojes inteligentes/gafas/automóviles)
  4. Rechaza solicitudes de emparejamiento Bluetooth desconocidas — el atacante requiere emparejamiento aceptado antes de la explotación
  5. No instales aplicaciones de fuentes no confiables

Para Empresas / OEM

  • Aplica el parche de seguridad 2025-11-05 a través de AOSP
  • Obliga a la implementación de parches mediante MDM/EMM; bloquea dispositivos sin parchear de recursos sensibles
  • Monitorea tráfico Bluetooth anómalo y fallos inesperados del kernel
  • Aplica mitigaciones de plataforma: ASLR, canarios de pila, CFI cuando sea posible
  • Considera GrapheneOS o compilaciones reforzadas para implementaciones de alto riesgo — hardened_malloc y etiquetado de memoria HW mitigan esta clase de falla
  • Refuerza la validación de entrada en los límites del sistema/Bluetooth

Para Investigadores

Solo prueba en dispositivos que poseas o para los que tengas permiso explícito. Usa laboratorios aislados sin conectividad de producción. Sigue la divulgación coordinada. Nunca publiques código de exploit armado.


Cadena de Ataque Técnica


Flujo de Explotación

root@kitploit:~
sequenceDiagram
    participant Attacker as Atacante
    participant BT as Canal Bluetooth
    participant Device as Dispositivo Android (Modo Auricular)
    participant System as Manejador HFP Bluetooth

    Attacker->>Device: Solicitar emparejamiento Bluetooth
    Device-->>Attacker: Víctima acepta emparejamiento
    Attacker->>BT: Enviar paquete HFP SDP malformado
    BT->>Device: Entregar paquete (Sin interacción adicional)
    Device->>System: bta_hf_client_sdp_cback(error)
    Note over System: p_disc_db liberado, puntero colgante permanece
    Note over System: ⚠️ Use-After-Free activado
    System-->>Device: Memoria corrupta / puntero colgante
    Device->>System: Ejecutar código controlado por el atacante
    System->>Attacker: Shell remota / Exfiltración de datos
    Note over Device,System: RCE Completa Lograda

Flujo de Aplicación del Parche

root@kitploit:~
graph TD
    A[Google publica el parche\n1/5 de Nov 2025] --> B{Integración OEM}
    B --> C[Samsung, OnePlus, etc.]
    B --> D[Google Pixel]
    B --> E[LineageOS ✅ Parcheado]
    B --> F[GrapheneOS ✅ Parcheado\n+ mitigación hardened_malloc]
    C --> G[Actualización de seguridad mensual]
    D --> H[Actualización OTA Pixel]
    G & H & E & F --> I[Usuario instala la actualización]
    I --> J[Nivel de parche: 2025-11-01+]
    J --> K[✅ CVE-2025-48593 Mitigado]
    style A fill:#1976d2,color:#fff
    style K fill:#1b5e20,color:#fff
    style I fill:#ff9800,color:#fff

Defensa en Profundidad

root@kitploit:~
graph LR
    subgraph "Prevención"
        P1[Aplicar parche Nov 2025]
        P2[Desactivar Bluetooth no usado]
        P3[Google Play Protect]
        P4[Rechazar emparejamientos BT desconocidos]
        P5[Usar GrapheneOS / Compilación reforzada]
    end
    subgraph "Detección"
        D1[Monitorear tráfico BT anómalo]
        D2[Vigilar fallos del servicio Bluetooth]
        D3[Forense de endpoints]
    end
    subgraph "Respuesta"
        R1[Aislar dispositivo]
        R2[Forzar actualización OTA]
        R3[Reportar a Google/OEM]
    end
    P1 & P2 & P3 & P4 & P5 --> D1 & D2 & D3 --> R1 & R2 & R3
    style P1 fill:#1b5e20,color:#fff
    style R1 fill:#b71c1c,color:#fff

CVEs Relacionados

CVE-2025-48633 y CVE-2025-48572 se agregaron al catálogo CISA Known Exploited Vulnerabilities (KEV) el 2 de diciembre de 2025. Se ordenó a las agencias federales de EE. UU. parchear antes del 23 de diciembre de 2025.


Registro de Cambios


Referencias

  • 🔗 Boletín de Seguridad de Android – Noviembre 2025
  • 🔍 Entrada NVD – CVE-2025-48593
  • 🛠️ Parche AOSP – Buscar CVE-2025-48593 en Android Git
  • 📋 Catálogo CISA KEV
  • 🔗 Análisis de SOC Prime
  • 🔗 Base de Datos de Vulnerabilidades de Wiz
  • 🔗 Análisis Técnico de SentinelOne
  • 🔬 Investigación PoC Independiente – worthdoingbadly.com (Confirma que teléfonos/tabletas no están afectados)
  • 💬 Discusión de GrapheneOS – Detalles Técnicos
  • 🐙 blueshrimp PoC – GitHub
Descargar herramienta
EstadoDetalles
PoC público⚠️ PoC de bloqueo de emulador existente (solo bloquea el servicio Bluetooth) — no derrota ASLR
Ataques en dispositivos reales✅ Ninguno documentado hasta abril de 2026
Exploit armado❌ No se ha confirmado ningún exploit armado; PoC no viable para atacantes reales
Ventas fraudulentas de exploits⚠️ Reportadas — probablemente malware/estafas, no exploits funcionales
Asociaciones con malware⚠️ Airstalk y Chrysaor mencionados por algunas fuentes — no verificado, tratar con precaución
Parche en LineageOS✅ Incorporado en el código fuente de LineageOS
EtapaAcciónRequisito
1. EmparejamientoEl atacante logra que la víctima acepte el emparejamiento BTLa víctima acepta el emparejamiento
2. Creación del PaqueteEl atacante construye un paquete Bluetooth HFP SDP malformadoNinguno
3. TransmisiónEnviado a través del canal BluetoothProximidad / Rango BT
4. RecepciónEl dispositivo recibe el paquete (sin más acción del usuario)Android 13–16 sin parche con modo auricular HFP
5. ProcesamientoEl manejador HFP Bluetooth procesa la respuesta de error SDPRuta de código vulnerable
6. Use-After-FreeEl puntero p_disc_db liberado es referenciado, el atacante controla el punteroSuposición de diseño de memoria
7. EjecuciónCódigo arbitrario se ejecuta en el contexto del proceso BluetoothRequiere derrota previa de ASLR
8. PersistenciaInstalar malware, extraer datos, pivotearControl total del dispositivo
CVEGravedadTipoAfectadoEstado
CVE-2025-48581AltaEoPSolo Android 16Parcheado Nov 2025
CVE-2025-48633AltaDivulgación de InformaciónAndroid Framework⚠️ Explotado activamente — CISA KEV 2 Dic 2025
CVE-2025-48572AltaEoPAndroid Framework⚠️ Explotado activamente — CISA KEV 2 Dic 2025
FechaActualización
3 Nov 2025Divulgación inicial a través del Boletín de Seguridad de Android de Google de noviembre
5 Nov 2025Parche AOSP publicado (dos confirmaciones al módulo Bluetooth)
22 Nov 2025Causa raíz aclarada: use-after-free en bta_hf_client_cb_init (bta_hf_client_main.cc)
2 Dic 2025CVEs relacionados 48633 y 48572 agregados al catálogo CISA KEV
Dic 2025PoC independiente publicado — confirma que teléfonos/tabletas NO están afectados; solo dispositivos en modo auricular BT vulnerables; se requiere consentimiento de emparejamiento
Mar 2026CVSS de NVD confirmado en 7.8 ALTA; no se ha confirmado explotación en dispositivos reales
Abr 2026Aclaración de alcance elevada a advertencia de nivel superior; se menciona mitigación de GrapheneOS; asociaciones con malware (Airstalk, Chrysaor) marcadas como no verificadas