Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-48593 — Un solo paquete malicioso puede comprometer tu dispositivo." — Android Security Team, Nov 2025 | Kitploit
Herramientas/GitHubGitHub/logesh-git001/cve-2025-48593
Seguridad AndroidSeguridad BluetoothAnálisis de VulnerabilidadesExplotaciónAnálisis ForenseSeguridad InalámbricaSeguridad MóvilPapers e InvestigaciónAprendizaje y EducaciónRespuesta a Incidentes
GitHublogesh-git001/cve-2025-48593
7219hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-48593

Un solo paquete malicioso puede comprometer tu dispositivo." — Android Security Team, Nov 2025

Ver Repositorio

CVE-2025-48593

"Un solo paquete malicioso puede comprometer tu dispositivo." — Equipo de Seguridad de Android, Nov 2025

Ejecución Remota de Código Zero-Click en el Sistema Android (Subsistema Bluetooth)


⚠️ Aclaración Crítica del Alcance (Actualizado Abr 2026)

Los teléfonos y tabletas estándar NO son vulnerables. CVE-2025-48593 solo afecta a dispositivos Android que admiten actuar como auriculares/altavoces Bluetooth, como relojes inteligentes, gafas inteligentes y automóviles. Además, un atacante debe lograr que la víctima acepte una solicitud de emparejamiento Bluetooth antes de explotar el servicio de auriculares. Simplemente rechazar la solicitud de emparejamiento proporciona protección. Fuente: Investigador independiente de PoC (worthdoingbadly.com, Dic 2025)


Resumen de la Vulnerabilidad

AtributoDetalles
ID CVECVE-2025-48593
GravedadCrítica (RCE, Zero-Click)
Puntuación CVSS v3.17.8 (ALTA) ✅ Confirmado por NVD
Vector CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vector de AtaqueLocal / Red (Bluetooth)
Interacción del Usuario❌ Ninguna Requerida
Privilegios Requeridos❌ Ninguno
Causa RaízUse-After-Free en bta_hf_client_cb_init (bta_hf_client_main.cc)
ID de Error de AndroidA-374746961
Estado del Exploit⚠️ PoC en emulador existente — Sin ataques confirmados en dispositivos reales
Divulgado3 de noviembre de 2025 (Boletín de Seguridad de Android de Google de noviembre)

⚠️ Nota: La estimación original de CVSS de 9.8 ha sido revisada. NVD ha confirmado oficialmente la puntuación como 7.8 (ALTA). La vulnerabilidad es de vector de ataque local, no completamente remota a nivel de red.


Dispositivos y Versiones Afectados

Versión de AndroidCompilaciones Afectadas
Android 13Todas las compilaciones Oct 2023 – Oct 2025
Android 14Todas las compilaciones Oct 2023 – Oct 2025
Android 15Todas las compilaciones hasta Oct 2025
Android 16Compilaciones Jul 2025 – Oct 2025 ⚠️

Los dispositivos con nivel de parche 2025-11-01 o posterior están protegidos.

✅ Los usuarios de GrapheneOS están adicionalmente protegidos mediante hardened_malloc y etiquetado de memoria por hardware, lo que mitiga significativamente esta clase de vulnerabilidad de corrupción de memoria incluso en compilaciones sin parche.


Causa Raíz y Desglose Técnico

La vulnerabilidad reside en el subsistema Bluetooth, específicamente en la función bta_hf_client_cb_init dentro de bta_hf_client_main.cc. Es un fallo de use-after-free en la implementación del cliente del Perfil Manos Libres (HFP) Bluetooth. La corrección implicó dos confirmaciones en el módulo Bluetooth.

// Pseudocódigo simplificado que ilustra la ruta vulnerable
void bta_hf_client_cb_init(tBTA_HF_CLIENT_CB *client_cb) {
    free(client_cb->p_disc_db);        // BD de descubrimiento SDP liberada en caso de error
    // ... otro procesamiento ...
    use(client_cb->p_disc_db);         // ⚠️ use-after-free! CVE-2025-48593
    execute_callback(client_cb);        // ruta de código controlada por el atacante
}

Desencadenante preciso: Antes del parche, cuando un teléfono responde a un descubrimiento SDP con un error, bta_hf_client_sdp_cback emite BTA_HF_CLIENT_DISC_INT_RES_EVT, lo que provoca que tSDP_DISCOVERY_DB se libere mientras un puntero obsoleto (client_cb->p_disc_db) aún existe en el pool no asignado, dejando una referencia colgante lista para ser explotada.

Vectores de Ataque: Paquetes Bluetooth malformados diseñados para activar el manejador HFP durante la negociación SDP.

Impacto: El manejador vulnerable se ejecuta en un contexto de proceso Bluetooth privilegiado sin requerir interacción del usuario, permitiendo una ejecución de código silenciosa.

⚠️ La falla solo afecta a dispositivos que actúan como clientes de auriculares/altavoces Bluetooth (por ejemplo, relojes inteligentes, gafas inteligentes, Android Automotive). Los teléfonos y tabletas estándar no exponen el servicio de auriculares HFP de forma predeterminada.


Estado del Exploit (Actualizado: Abr 2026)

EstadoDetalles
PoC público⚠️ PoC de bloqueo de emulador existente (solo bloquea el servicio Bluetooth) — no derrota ASLR
Ataques en dispositivos reales✅ Ninguno documentado hasta abril de 2026
Exploit armado❌ No se ha confirmado ningún exploit armado; PoC no viable para atacantes reales
Ventas fraudulentas de exploits⚠️ Reportadas — probablemente malware/estafas, no exploits funcionales
Asociaciones con malware⚠️ Airstalk y Chrysaor mencionados por algunas fuentes — no verificado, tratar con precaución
Parche en LineageOS✅ Incorporado en el código fuente de LineageOS

Pasos de Mitigación Inmediata

# 1. Verifica tu nivel de parche
adb shell getprop ro.build.version.security_patch
# → Debería mostrar: 2025-11-01 o posterior

Para Usuarios

  1. Actualiza Ahora — ⚙️ Ajustes → Sistema → Actualización del sistema
  2. Habilita Play Protect — Google Play → Play Protect → Escanear
  3. Desactiva Bluetooth cuando no esté en uso — especialmente en espacios públicos (crítico para usuarios de relojes inteligentes/gafas/automóviles)
  4. Rechaza solicitudes de emparejamiento Bluetooth desconocidas — el atacante requiere emparejamiento aceptado antes de la explotación
  5. No instales aplicaciones de fuentes no confiables

Para Empresas / OEM

  • Aplica el parche de seguridad 2025-11-05 a través de AOSP
  • Obliga a la implementación de parches mediante MDM/EMM; bloquea dispositivos sin parchear de recursos sensibles
  • Monitorea tráfico Bluetooth anómalo y fallos inesperados del kernel
  • Aplica mitigaciones de plataforma: ASLR, canarios de pila, CFI cuando sea posible
  • Considera GrapheneOS o compilaciones reforzadas para implementaciones de alto riesgo — hardened_malloc y etiquetado de memoria HW mitigan esta clase de falla
  • Refuerza la validación de entrada en los límites del sistema/Bluetooth

Para Investigadores

Solo prueba en dispositivos que poseas o para los que tengas permiso explícito. Usa laboratorios aislados sin conectividad de producción. Sigue la divulgación coordinada. Nunca publiques código de exploit armado.


Cadena de Ataque Técnica

Descargar herramienta