CVE-2025-48593
In bta_hf_client_main.cc के bta_hf_client_cb_init में, use after free के कारण संभावित रिमोट कोड निष्पादन (remote code execution) मौजूद है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना...
- प्रकाशित
- 18 नव॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
In bta_hf_client_main.cc के bta_hf_client_cb_init में, use after free के कारण संभावित रिमोट कोड निष्पादन (remote code execution) मौजूद है। इससे अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना रिमोट कोड निष्पादन हो सकता है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।
स्रोत
4- Blackash-CVE-2025-48593अनुसंधान
CVE-2025-48593
- CVE-2025-48593अनुसंधान
"मात्र एक दुर्भावनापूर्ण पैकेट आपके डिवाइस को अपने कब्ज़े में ले सकता है।" — एंड्रॉइड सुरक्षा टीम, नवंबर 2025
- CVE-2025-48593अनुसंधान
Android 13-16 को प्रभावित करने वाली एक महत्वपूर्ण जीरो-क्लिक रिमोट कोड निष्पादन भेद्यता (CVE-2025-48593) का तकनीकी विश्लेषण, जिसमें मूल कारण, शोषण प्रवाह और शमन रणनीतियों का विवरण दिया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।