CVE-2025-48593
In bta_hf_client_cb_init di bta_hf_client_main.cc, è possibile un'esecuzione di codice remota dovuta a un use after free. Ciò potrebbe portare a...
- Pubblicato
- 18 nov 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- google_android
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 57,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In bta_hf_client_cb_init di bta_hf_client_main.cc, è possibile un'esecuzione di codice remota dovuta a un use after free. Ciò potrebbe portare a un'esecuzione di codice remota senza che siano necessari privilegi di esecuzione aggiuntivi. Per lo sfruttamento non è richiesta l'interazione dell'utente.
Fonti
4- Blackash-CVE-2025-48593Ricerca
CVE-2025-48593
- CVE-2025-48593Ricerca
"Un singolo pacchetto dannoso può compromettere il tuo dispositivo." — Android Security Team, novembre 2025
- CVE-2025-48593Ricerca
Analisi tecnica di una vulnerabilità critica di esecuzione remota di codice zero-click (CVE-2025-48593) che colpisce Android 13-16, che descrive la causa principale, il flusso di sfruttamento e le strategie di mitigazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.